Вразливість у Linux kernel (CVE-2023-39191) дозволяє підвищення привілеїв
Вразливість CVE-2023-39191 у Linux kernel дозволяє виконання довільного коду з правами ядра. Рекомендується оновлення та обмеження доступу CAP_BPF.
- CVSS
- 8.2 HIGH
- EPSS
- 43.02%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У підсистемі eBPF ядра Linux виявлено помилку недостатньої перевірки вхідних даних, що може дозволити користувачу з CAP_BPF привілеями виконати довільний код у контексті ядра. Ця вразливість пов’язана з неправильним обробленням динамічних вказівників у eBPF-програмах.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає ризик ескалації привілеїв і потенційного виконання шкідливого коду на рівні ядра, що може призвести до повного контролю над системою. Вразливість має високий рівень критичності (CVSS 8.2), тому її слід розглядати як пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від постачальника Linux kernel та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем користувачам з CAP_BPF привілеями, провести аудит логів на предмет підозрілої активності та посилити моніторинг системи. Важливо також оцінити ризики та пріоритезувати заходи безпеки відповідно до бізнес-потреб.