Вразливість у Linux kernel cls_route призводить до локального підвищення привілеїв
Вразливість CVE-2023-4206 у Linux kernel cls_route дозволяє локальне підвищення привілеїв. Рекомендується оновити ядро для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 44.76%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено use-after-free в компоненті net/sched: cls_route ядра Linux, що дозволяє локальне підвищення привілеїв. Проблема виникає при оновленні фільтра, що пов’язаний з класом, через некоректне звільнення пам’яті.
Бізнес-вплив
Ця вразливість може бути використана для підвищення прав доступу на ураженій системі, що створює ризик компрометації ядра та потенційного контролю над системою. Власникам інфраструктури на базі Linux слід розглянути пріоритетність оновлення для зниження ризиків експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення після коміту b80b829e9e2c1b3f7aae34855e04d8f6ecaf13c8, та оперативно їх застосувати. У разі неможливості негайного оновлення слід обмежити локальний доступ та переглянути журнали безпеки на предмет підозрілої активності.