Вразливість у Linux kernel netfilter (CVE-2023-6817) призводить до локального підвищення привілеїв

Вразливість use-after-free у Linux kernel netfilter може призвести до локального підвищення привілеїв. Рекомендується оновлення ядра.
CVE-2023-6817CVSS 7.8Linux

Вразливість у Linux kernel netfilter (CVE-2023-6817) призводить до локального підвищення привілеїв

Вразливість use-after-free у Linux kernel netfilter може призвести до локального підвищення привілеїв. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
26.85%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel у компоненті netfilter: nf_tables виявлено вразливість use-after-free, що може бути використана для локального підвищення привілеїв. Проблема пов’язана з некоректною обробкою неактивних елементів у функції nft_pipapo_walk, що призводить до подвійного звільнення пам’яті.

Бізнес-вплив

Ця вразливість може дозволити локальному зловмиснику отримати підвищені права доступу, що ставить під загрозу безпеку системи та цілісність даних. Для організацій, які використовують Linux kernel із netfilter, це означає потенційний ризик компрометації серверів та мережевих пристроїв.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, що містить виправлення після коміту 317eb9685095678f2c9f5a8189de698c5354316a. Якщо негайне оновлення неможливе, слід обмежити локальний доступ до системи, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки