CVE-2023-4208: Уразливість use-after-free в ядрі Linux (компонент cls_u32)
Уразливість CVE-2023-4208 в ядрі Linux cls_u32 дозволяє локальне підвищення привілеїв. Рекомендується оновлення ядра для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 21.81%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux в компоненті net/sched: cls_u32 виявлено уразливість use-after-free, що може призвести до локального підвищення привілеїв. Проблема виникає при оновленні фільтра, пов’язаного з класом, через некоректне звільнення ресурсів.
Бізнес-вплив
Ця уразливість дозволяє локальному користувачу підвищити свої привілеї, що може призвести до несанкціонованого доступу або зміни системних налаштувань. Власникам інфраструктури на базі Linux слід враховувати ризики компрометації систем при наявності локального доступу користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, що містить виправлення після коміту 3044b16e7c6fe5d24b1cdbcf1bd0a9d92d1ebd81. Якщо оновлення наразі неможливе, слід обмежити локальний доступ користувачів, переглянути журнали безпеки на ознаки експлуатації та пріоритезувати патчинг.