Вразливість у Linux kernel (CVE-2023-4004): помилка use-after-free у netfilter
Виявлено критичну вразливість CVE-2023-4004 у Linux kernel netfilter, що може призвести до збою системи або підвищення прав локального користувача.
- CVSS
- 7.8 HIGH
- EPSS
- 57.12%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено помилку use-after-free у компоненті netfilter, пов’язану з некоректною обробкою виклику функції nft_pipapo_remove без NFT_SET_EXT_KEY_END. Ця вразливість може дозволити локальному користувачу викликати збій системи або підвищити свої привілеї.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає ризик нестабільної роботи серверів на базі Linux через можливі аварійні зупинки або несанкціоноване підвищення прав користувачів. Це може призвести до порушення доступності сервісів та потенційних загроз безпеці даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від постачальника ядра Linux та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити локальний доступ до системи, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення цієї вразливості у планах безпеки.