Вразливість у Linux kernel (CVE-2023-4015): локальне підвищення привілеїв

Вразливість use-after-free у Linux kernel (CVE-2023-4015) дозволяє локальне підвищення привілеїв. Рекомендується оновлення ядра для захисту системи.
CVE-2023-4015CVSS 7.8Linux

Вразливість у Linux kernel (CVE-2023-4015): локальне підвищення привілеїв

Вразливість use-after-free у Linux kernel (CVE-2023-4015) дозволяє локальне підвищення привілеїв. Рекомендується оновлення ядра для захисту системи.

CVSS
7.8 HIGH
EPSS
20.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено вразливість use-after-free у компоненті netfilter: nf_tables ядра Linux, що може дозволити локальне підвищення привілеїв. Помилка виникає при обробці помилок у створенні правил nftables, що призводить до використання деактивованих об'єктів.

Бізнес-вплив

Ця вразливість може бути використана зловмисником з локальним доступом для підвищення своїх прав у системі, що створює ризик компрометації безпеки серверів та інфраструктури на базі Linux. Вразливість має високий рівень критичності (CVSS 7.8), тому її ігнорування може призвести до серйозних наслідків для бізнесу.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, що містить виправлення після коміту 0a771f7b266b02d262900c75f1e175c7fe76fec2. Якщо негайне оновлення неможливе, слід обмежити локальний доступ до системи, переглянути журнали на предмет підозрілої активності та пріоритезувати патчинг цього компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки