Вразливість у Linux kernel nf_tables призводить до локального підвищення привілеїв

Вразливість use-after-free у nf_tables Linux kernel може призвести до локального підвищення привілеїв. Рекомендується оновлення ядра для захисту систем.
CVE-2023-3777CVSS 7.8Linux

Вразливість у Linux kernel nf_tables призводить до локального підвищення привілеїв

Вразливість use-after-free у nf_tables Linux kernel може призвести до локального підвищення привілеїв. Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
33.81%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено вразливість use-after-free у компоненті nf_tables ядра Linux, що може дозволити локальне підвищення привілеїв. Проблема виникає через некоректну перевірку стану ланцюга при видаленні правил таблиці.

Бізнес-вплив

Ця вразливість може бути використана зловмисниками для отримання підвищених прав доступу на ураженій системі, що загрожує безпеці серверів і робочих станцій на базі Linux. Власникам інфраструктури слід врахувати ризики компрометації систем та можливі наслідки для конфіденційності і цілісності даних.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, що містить виправлення після коміту 6eaf41e87a223ae6f8e7a28d6e78384ad7e407f8. Якщо оновлення наразі неможливе, слід обмежити доступ до систем, провести аудит логів на ознаки експлуатації та мінімізувати потенційний вплив шляхом зменшення прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки