Вразливість у Linux kernel (CVE-2023-5972) призводить до аварійного завершення роботи або підвищення привілеїв

Вразливість CVE-2023-5972 у Linux kernel дозволяє локальному користувачу викликати збій системи або підвищити привілеї. Рекомендується оновлення ядра.
CVE-2023-5972CVSS 7.0Linux

Вразливість у Linux kernel (CVE-2023-5972) призводить до аварійного завершення роботи або підвищення привілеїв

Вразливість CVE-2023-5972 у Linux kernel дозволяє локальному користувачу викликати збій системи або підвищити привілеї. Рекомендується оновлення ядра.

CVSS
7.0 HIGH
EPSS
19.61%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено помилку з нульовим вказівником у функціоналі nft_inner.c модуля netfilter ядра Linux. Ця вразливість може дозволити локальному користувачу викликати збій системи або підвищити свої привілеї.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає ризик нестабільної роботи серверів або потенційне порушення безпеки через ескалацію прав доступу. Уразливі системи можуть зазнати аварійних зупинок або бути скомпрометовані локальними користувачами, що негативно впливає на доступність та цілісність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити локальний доступ до системи, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки