CVE-2023-3812: Уразливість ядра Linux у драйвері TUN/TAP

Виявлено критичну уразливість у Linux kernel TUN/TAP, що дозволяє локальним користувачам викликати збій або підвищення привілеїв.
CVE-2023-3812CVSS 7.8Linux

CVE-2023-3812: Уразливість ядра Linux у драйвері TUN/TAP

Виявлено критичну уразливість у Linux kernel TUN/TAP, що дозволяє локальним користувачам викликати збій або підвищення привілеїв.

CVSS
7.8 HIGH
EPSS
26.84%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено помилку виходу за межі пам’яті в драйвері TUN/TAP ядра Linux при обробці мережевих пакетів з увімкненим napi frags. Ця уразливість дозволяє локальному користувачу викликати аварійне завершення роботи системи або потенційно підвищити свої привілеї.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість становить високий ризик, оскільки може призвести до відмови в обслуговуванні або компрометації системи через підвищення прав доступу. Вразливі системи можуть бути використані для локальних атак, що негативно вплине на стабільність та безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити локальний доступ до системи, зменшити експозицію сервісів, що використовують TUN/TAP, та уважно моніторити журнали безпеки на ознаки експлуатації цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки