Вразливість у Linux kernel (CVE-2023-4207): локальне підвищення привілеїв
Вразливість use-after-free у Linux kernel cls_fw може призвести до локального підвищення привілеїв. Рекомендується оновити ядро для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 21.92%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У компоненті cls_fw мережевого планувальника Linux kernel виявлено вразливість use-after-free, що може призвести до локального підвищення привілеїв. Проблема виникає при оновленні фільтра, пов’язаного з класом, через некоректне звільнення ресурсів.
Бізнес-вплив
Ця вразливість дозволяє локальному користувачу підвищити свої привілеї, що може призвести до несанкціонованого доступу або зміни системних налаштувань. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, особливо в середовищах з багатьма користувачами або де доступ до системи мають неповністю довірені особи.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, що містить виправлення після коміту 76e42ae831991c828cffa8c37736ebfb831ad5ec. Якщо негайне оновлення неможливе, слід обмежити локальний доступ до системи, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що найбільше піддаються ризику.