Вразливість у Linux kernel (CVE-2023-5972) призводить до аварійного завершення роботи або підвищення привілеїв
Вразливість CVE-2023-5972 у Linux kernel дозволяє локальному користувачу викликати збій системи або підвищити привілеї. Рекомендується оновлення ядра.
- CVSS
- 7.0 HIGH
- EPSS
- 19.61%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено помилку з нульовим вказівником у функціоналі nft_inner.c модуля netfilter ядра Linux. Ця вразливість може дозволити локальному користувачу викликати збій системи або підвищити свої привілеї.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає ризик нестабільної роботи серверів або потенційне порушення безпеки через ескалацію прав доступу. Уразливі системи можуть зазнати аварійних зупинок або бути скомпрометовані локальними користувачами, що негативно впливає на доступність та цілісність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити локальний доступ до системи, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.