Вразливість у Linux kernel (CVE-2023-39191) дозволяє підвищення привілеїв

Вразливість CVE-2023-39191 у Linux kernel дозволяє виконання довільного коду з правами ядра. Рекомендується оновлення та обмеження доступу CAP_BPF.
CVE-2023-39191CVSS 8.2Linux

Вразливість у Linux kernel (CVE-2023-39191) дозволяє підвищення привілеїв

Вразливість CVE-2023-39191 у Linux kernel дозволяє виконання довільного коду з правами ядра. Рекомендується оновлення та обмеження доступу CAP_BPF.

CVSS
8.2 HIGH
EPSS
43.02%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У підсистемі eBPF ядра Linux виявлено помилку недостатньої перевірки вхідних даних, що може дозволити користувачу з CAP_BPF привілеями виконати довільний код у контексті ядра. Ця вразливість пов’язана з неправильним обробленням динамічних вказівників у eBPF-програмах.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає ризик ескалації привілеїв і потенційного виконання шкідливого коду на рівні ядра, що може призвести до повного контролю над системою. Вразливість має високий рівень критичності (CVSS 8.2), тому її слід розглядати як пріоритетну для усунення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від постачальника Linux kernel та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем користувачам з CAP_BPF привілеями, провести аудит логів на предмет підозрілої активності та посилити моніторинг системи. Важливо також оцінити ризики та пріоритезувати заходи безпеки відповідно до бізнес-потреб.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки