Вразливість у Linux kernel cls_route призводить до локального підвищення привілеїв

Вразливість CVE-2023-4206 у Linux kernel cls_route дозволяє локальне підвищення привілеїв. Рекомендується оновити ядро для захисту системи.
CVE-2023-4206CVSS 7.8Linux

Вразливість у Linux kernel cls_route призводить до локального підвищення привілеїв

Вразливість CVE-2023-4206 у Linux kernel cls_route дозволяє локальне підвищення привілеїв. Рекомендується оновити ядро для захисту системи.

CVSS
7.8 HIGH
EPSS
44.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено use-after-free в компоненті net/sched: cls_route ядра Linux, що дозволяє локальне підвищення привілеїв. Проблема виникає при оновленні фільтра, що пов’язаний з класом, через некоректне звільнення пам’яті.

Бізнес-вплив

Ця вразливість може бути використана для підвищення прав доступу на ураженій системі, що створює ризик компрометації ядра та потенційного контролю над системою. Власникам інфраструктури на базі Linux слід розглянути пріоритетність оновлення для зниження ризиків експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення після коміту b80b829e9e2c1b3f7aae34855e04d8f6ecaf13c8, та оперативно їх застосувати. У разі неможливості негайного оновлення слід обмежити локальний доступ та переглянути журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки