Вразливість у Linux kernel (CVE-2023-4207): локальне підвищення привілеїв

Вразливість use-after-free у Linux kernel cls_fw може призвести до локального підвищення привілеїв. Рекомендується оновити ядро для захисту системи.
CVE-2023-4207CVSS 7.8Linux

Вразливість у Linux kernel (CVE-2023-4207): локальне підвищення привілеїв

Вразливість use-after-free у Linux kernel cls_fw може призвести до локального підвищення привілеїв. Рекомендується оновити ядро для захисту системи.

CVSS
7.8 HIGH
EPSS
21.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У компоненті cls_fw мережевого планувальника Linux kernel виявлено вразливість use-after-free, що може призвести до локального підвищення привілеїв. Проблема виникає при оновленні фільтра, пов’язаного з класом, через некоректне звільнення ресурсів.

Бізнес-вплив

Ця вразливість дозволяє локальному користувачу підвищити свої привілеї, що може призвести до несанкціонованого доступу або зміни системних налаштувань. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, особливо в середовищах з багатьма користувачами або де доступ до системи мають неповністю довірені особи.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, що містить виправлення після коміту 76e42ae831991c828cffa8c37736ebfb831ad5ec. Якщо негайне оновлення неможливе, слід обмежити локальний доступ до системи, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що найбільше піддаються ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки