Вразливість у ядрі Linux: обмеження доступу до N_GSM0710 ldisc
Виправлено вразливість CVE-2023-52880 у ядрі Linux, що обмежує доступ до N_GSM0710 ldisc правами CAP_NET_ADMIN.
- CVSS
- 7.8 HIGH
- EPSS
- 16.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, яка дозволяла неповноваженим користувачам підключати N_GSM0710 ldisc без необхідних прав. Тепер для цього потрібні права CAP_NET_ADMIN у початковому просторі імен.
Бізнес-вплив
Ця вразливість може дозволити неповноваженим користувачам підключати GSM-лінійний драйвер, що потенційно створює ризики для безпеки мережевих операцій. Власники інфраструктури повинні оцінити вплив на свої системи, особливо якщо використовують GSM-функціонал ядра Linux.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Також слід перевірити налаштування прав доступу, обмежити CAP_NET_ADMIN лише довіреним користувачам, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення в залежності від експозиції систем.