CVE-2023-3812: Уразливість ядра Linux у драйвері TUN/TAP
Виявлено критичну уразливість у Linux kernel TUN/TAP, що дозволяє локальним користувачам викликати збій або підвищення привілеїв.
- CVSS
- 7.8 HIGH
- EPSS
- 26.84%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено помилку виходу за межі пам’яті в драйвері TUN/TAP ядра Linux при обробці мережевих пакетів з увімкненим napi frags. Ця уразливість дозволяє локальному користувачу викликати аварійне завершення роботи системи або потенційно підвищити свої привілеї.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість становить високий ризик, оскільки може призвести до відмови в обслуговуванні або компрометації системи через підвищення прав доступу. Вразливі системи можуть бути використані для локальних атак, що негативно вплине на стабільність та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити локальний доступ до системи, зменшити експозицію сервісів, що використовують TUN/TAP, та уважно моніторити журнали безпеки на ознаки експлуатації цієї уразливості.