CVE-2023-4208: Уразливість use-after-free в ядрі Linux (компонент cls_u32)

Уразливість CVE-2023-4208 в ядрі Linux cls_u32 дозволяє локальне підвищення привілеїв. Рекомендується оновлення ядра для захисту системи.
CVE-2023-4208CVSS 7.8Linux

CVE-2023-4208: Уразливість use-after-free в ядрі Linux (компонент cls_u32)

Уразливість CVE-2023-4208 в ядрі Linux cls_u32 дозволяє локальне підвищення привілеїв. Рекомендується оновлення ядра для захисту системи.

CVSS
7.8 HIGH
EPSS
21.81%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux в компоненті net/sched: cls_u32 виявлено уразливість use-after-free, що може призвести до локального підвищення привілеїв. Проблема виникає при оновленні фільтра, пов’язаного з класом, через некоректне звільнення ресурсів.

Бізнес-вплив

Ця уразливість дозволяє локальному користувачу підвищити свої привілеї, що може призвести до несанкціонованого доступу або зміни системних налаштувань. Власникам інфраструктури на базі Linux слід враховувати ризики компрометації систем при наявності локального доступу користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, що містить виправлення після коміту 3044b16e7c6fe5d24b1cdbcf1bd0a9d92d1ebd81. Якщо оновлення наразі неможливе, слід обмежити локальний доступ користувачів, переглянути журнали безпеки на ознаки експлуатації та пріоритезувати патчинг.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки