Вразливість у Linux kernel (CVE-2023-3611) призводить до локального підвищення привілеїв

Вразливість CVE-2023-3611 у Linux kernel дозволяє локальне підвищення привілеїв через переписування за межами буфера. Рекомендується оновлення ядра.
CVE-2023-3611CVSS 7.8Linux

Вразливість у Linux kernel (CVE-2023-3611) призводить до локального підвищення привілеїв

Вразливість CVE-2023-3611 у Linux kernel дозволяє локальне підвищення привілеїв через переписування за межами буфера. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
19.47%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено вразливість переписування за межами буфера у компоненті sch_qfq ядра Linux, що може бути використана для локального підвищення привілеїв. Проблема полягає у функції qfq_change_agg(), яка некоректно обробляє розміри пакетів без перевірки меж.

Бізнес-вплив

Ця вразливість може дозволити локальному користувачу отримати підвищені права доступу в системі, що ставить під загрозу безпеку серверів і робочих станцій на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати ризики несанкціонованого доступу та потенційних атак, які можуть призвести до компрометації системи.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, що містить виправлення після коміту 3e337087c3b5805fe0b8a46ba622a962880b5d64. Якщо негайне оновлення неможливе, слід обмежити локальний доступ, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати патчі для систем з підвищеним ризиком.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки