Уразливість у Linux kernel: помилка use-after-free у Netfilter
Виявлено критичну уразливість use-after-free у Netfilter Linux kernel, що дозволяє локальному користувачу підвищити привілеї або викликати збій системи.
- CVSS
- 7.8 HIGH
- EPSS
- 43.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість use-after-free у функціоналі Netfilter ядра Linux при додаванні правила з NFTA_RULE_CHAIN_ID. Ця помилка дозволяє локальному користувачу викликати аварійне завершення роботи системи або підвищити свої привілеї.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до нестабільності системи або несанкціонованого підвищення прав доступу, що ставить під загрозу безпеку серверів на базі Linux. Вразливість має високий рівень критичності (CVSS 7.8), тому її слід розглядати як пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від постачальника Linux kernel та оперативно їх застосувати. Якщо патчі недоступні, слід обмежити доступ локальних користувачів до системи, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.