CVE-2023-5717: Уразливість переповнення буфера в Linux Kernel Performance Events
Виявлено уразливість локального підвищення привілеїв у Linux kernel perf. Рекомендується оновлення ядра для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 54.12%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість переписування за межами виділеної пам’яті в компоненті Linux Kernel Performance Events (perf), що може призвести до локального підвищення привілеїв. Проблема виникає при виклику perf_read_group() за умови невідповідності розмірів sibling_list між подіями.
Бізнес-вплив
Ця уразливість з високою оцінкою CVSS 7.8 дозволяє локальному користувачу отримати підвищені права доступу, що може призвести до компрометації системи. Власники інфраструктури на базі Linux повинні врахувати ризики для безпеки та стабільності систем, особливо в середовищах з багатьма користувачами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення після коміту 32671e3799ca2e4590773fd0e63aaa4229e50c06, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до функцій perf, переглянути журнали безпеки на ознаки експлуатації та пріоритезувати заходи безпеки для мінімізації ризиків.