Вразливість у Linux kernel (CVE-2023-4622): локальне підвищення привілеїв

Вразливість use-after-free в Linux kernel (CVE-2023-4622) дозволяє локальне підвищення привілеїв. Рекомендується оновити ядро для захисту систем.
CVE-2023-4622CVSS 7.8Linux

Вразливість у Linux kernel (CVE-2023-4622): локальне підвищення привілеїв

Вразливість use-after-free в Linux kernel (CVE-2023-4622) дозволяє локальне підвищення привілеїв. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
43.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено вразливість use-after-free в компоненті af_unix ядра Linux, що дозволяє локальне підвищення привілеїв. Проблема виникає через відсутність блокування при додаванні даних у чергу отримання, що може призвести до доступу до вже звільнених ресурсів.

Бізнес-вплив

Ця вразливість може бути використана зловмисником для підвищення своїх прав на ураженій системі, що ставить під загрозу безпеку серверів і робочих станцій на базі Linux. Власники інфраструктури повинні врахувати ризики компрометації систем і можливі наслідки для конфіденційності та цілісності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення після коміту 790c2f9d15b594350ae9bca7b236f2b1859de02c, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем для неперевірених користувачів, переглянути журнали безпеки на ознаки експлуатації та пріоритезувати патчинг відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки