Вразливість у Linux kernel nf_tables призводить до локального підвищення привілеїв
Вразливість use-after-free у nf_tables Linux kernel може призвести до локального підвищення привілеїв. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 33.81%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено вразливість use-after-free у компоненті nf_tables ядра Linux, що може дозволити локальне підвищення привілеїв. Проблема виникає через некоректну перевірку стану ланцюга при видаленні правил таблиці.
Бізнес-вплив
Ця вразливість може бути використана зловмисниками для отримання підвищених прав доступу на ураженій системі, що загрожує безпеці серверів і робочих станцій на базі Linux. Власникам інфраструктури слід врахувати ризики компрометації систем та можливі наслідки для конфіденційності і цілісності даних.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, що містить виправлення після коміту 6eaf41e87a223ae6f8e7a28d6e78384ad7e407f8. Якщо оновлення наразі неможливе, слід обмежити доступ до систем, провести аудит логів на ознаки експлуатації та мінімізувати потенційний вплив шляхом зменшення прав користувачів.