Вразливість у Linux kernel (CVE-2023-4015): локальне підвищення привілеїв
Вразливість use-after-free у Linux kernel (CVE-2023-4015) дозволяє локальне підвищення привілеїв. Рекомендується оновлення ядра для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 20.76%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено вразливість use-after-free у компоненті netfilter: nf_tables ядра Linux, що може дозволити локальне підвищення привілеїв. Помилка виникає при обробці помилок у створенні правил nftables, що призводить до використання деактивованих об'єктів.
Бізнес-вплив
Ця вразливість може бути використана зловмисником з локальним доступом для підвищення своїх прав у системі, що створює ризик компрометації безпеки серверів та інфраструктури на базі Linux. Вразливість має високий рівень критичності (CVSS 7.8), тому її ігнорування може призвести до серйозних наслідків для бізнесу.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, що містить виправлення після коміту 0a771f7b266b02d262900c75f1e175c7fe76fec2. Якщо негайне оновлення неможливе, слід обмежити локальний доступ до системи, переглянути журнали на предмет підозрілої активності та пріоритезувати патчинг цього компонента.