Уразливість у Linux kernel дозволяє локальний привілейований користувач викликати аварійне завершення або витік інформації

Уразливість CVE-2023-39189 у Linux kernel дозволяє локальному адміністратору викликати аварійне завершення або витік даних через некоректну перевірку параметрів Netfilter.
CVE-2023-39189CVSS 5.1Linux

Уразливість у Linux kernel дозволяє локальний привілейований користувач викликати аварійне завершення або витік інформації

Уразливість CVE-2023-39189 у Linux kernel дозволяє локальному адміністратору викликати аварійне завершення або витік даних через некоректну перевірку параметрів Netfilter.

CVSS
5.1 MEDIUM
EPSS
33.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у підсистемі Netfilter ядра Linux, де функція nfnl_osf_add_callback не перевіряє поле opt_num, кероване користувачем. Це дозволяє локальному користувачу з правами CAP_NET_ADMIN викликати читання за межами буфера, що може призвести до аварійного завершення або витоку даних.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця уразливість може спричинити нестабільність систем або розкриття конфіденційної інформації через аварійні збої. Зловмисники з локальним доступом і відповідними правами можуть використати цю вразливість для порушення цілісності або конфіденційності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до систем з правами CAP_NET_ADMIN, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки