Уразливість у Linux kernel дозволяє локальний привілейований користувач викликати аварійне завершення або витік інформації
Уразливість CVE-2023-39189 у Linux kernel дозволяє локальному адміністратору викликати аварійне завершення або витік даних через некоректну перевірку параметрів Netfilter.
- CVSS
- 5.1 MEDIUM
- EPSS
- 33.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у підсистемі Netfilter ядра Linux, де функція nfnl_osf_add_callback не перевіряє поле opt_num, кероване користувачем. Це дозволяє локальному користувачу з правами CAP_NET_ADMIN викликати читання за межами буфера, що може призвести до аварійного завершення або витоку даних.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця уразливість може спричинити нестабільність систем або розкриття конфіденційної інформації через аварійні збої. Зловмисники з локальним доступом і відповідними правами можуть використати цю вразливість для порушення цілісності або конфіденційності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до систем з правами CAP_NET_ADMIN, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливих систем.