CVE-2023-5717: Уразливість переповнення буфера в Linux Kernel Performance Events

Виявлено уразливість локального підвищення привілеїв у Linux kernel perf. Рекомендується оновлення ядра для захисту системи.
CVE-2023-5717CVSS 7.8Linux

CVE-2023-5717: Уразливість переповнення буфера в Linux Kernel Performance Events

Виявлено уразливість локального підвищення привілеїв у Linux kernel perf. Рекомендується оновлення ядра для захисту системи.

CVSS
7.8 HIGH
EPSS
54.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість переписування за межами виділеної пам’яті в компоненті Linux Kernel Performance Events (perf), що може призвести до локального підвищення привілеїв. Проблема виникає при виклику perf_read_group() за умови невідповідності розмірів sibling_list між подіями.

Бізнес-вплив

Ця уразливість з високою оцінкою CVSS 7.8 дозволяє локальному користувачу отримати підвищені права доступу, що може призвести до компрометації системи. Власники інфраструктури на базі Linux повинні врахувати ризики для безпеки та стабільності систем, особливо в середовищах з багатьма користувачами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення після коміту 32671e3799ca2e4590773fd0e63aaa4229e50c06, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до функцій perf, переглянути журнали безпеки на ознаки експлуатації та пріоритезувати заходи безпеки для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки