Вразливість у ядрі Linux: обмеження доступу до N_GSM0710 ldisc

Виправлено вразливість CVE-2023-52880 у ядрі Linux, що обмежує доступ до N_GSM0710 ldisc правами CAP_NET_ADMIN.
CVE-2023-52880CVSS 7.8Linux

Вразливість у ядрі Linux: обмеження доступу до N_GSM0710 ldisc

Виправлено вразливість CVE-2023-52880 у ядрі Linux, що обмежує доступ до N_GSM0710 ldisc правами CAP_NET_ADMIN.

CVSS
7.8 HIGH
EPSS
16.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, яка дозволяла неповноваженим користувачам підключати N_GSM0710 ldisc без необхідних прав. Тепер для цього потрібні права CAP_NET_ADMIN у початковому просторі імен.

Бізнес-вплив

Ця вразливість може дозволити неповноваженим користувачам підключати GSM-лінійний драйвер, що потенційно створює ризики для безпеки мережевих операцій. Власники інфраструктури повинні оцінити вплив на свої системи, особливо якщо використовують GSM-функціонал ядра Linux.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Також слід перевірити налаштування прав доступу, обмежити CAP_NET_ADMIN лише довіреним користувачам, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення в залежності від експозиції систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки