Уразливість у Linux kernel: помилка use-after-free у Netfilter

Виявлено критичну уразливість use-after-free у Netfilter Linux kernel, що дозволяє локальному користувачу підвищити привілеї або викликати збій системи.
CVE-2023-4147CVSS 7.8Linux

Уразливість у Linux kernel: помилка use-after-free у Netfilter

Виявлено критичну уразливість use-after-free у Netfilter Linux kernel, що дозволяє локальному користувачу підвищити привілеї або викликати збій системи.

CVSS
7.8 HIGH
EPSS
43.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість use-after-free у функціоналі Netfilter ядра Linux при додаванні правила з NFTA_RULE_CHAIN_ID. Ця помилка дозволяє локальному користувачу викликати аварійне завершення роботи системи або підвищити свої привілеї.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до нестабільності системи або несанкціонованого підвищення прав доступу, що ставить під загрозу безпеку серверів на базі Linux. Вразливість має високий рівень критичності (CVSS 7.8), тому її слід розглядати як пріоритетну для усунення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від постачальника Linux kernel та оперативно їх застосувати. Якщо патчі недоступні, слід обмежити доступ локальних користувачів до системи, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки