Вразливість переповнення буфера в Linux kernel (CVE-2023-6931)

Вразливість переповнення буфера в Linux kernel (CVE-2023-6931) дозволяє локальне підвищення привілеїв. Рекомендується оновити ядро для захисту системи.
CVE-2023-6931CVSS 7.8Linux

Вразливість переповнення буфера в Linux kernel (CVE-2023-6931)

Вразливість переповнення буфера в Linux kernel (CVE-2023-6931) дозволяє локальне підвищення привілеїв. Рекомендується оновити ядро для захисту системи.

CVSS
7.8 HIGH
EPSS
49.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено вразливість переповнення буфера в компоненті Performance Events ядра Linux, що може призвести до локального підвищення привілеїв. Проблема пов’язана з некоректною обробкою read_size у perf_event, що викликає запис за межі виділеної пам’яті.

Бізнес-вплив

Ця вразливість становить високий ризик для систем на базі Linux, оскільки дозволяє локальному користувачу отримати підвищені права доступу, що може призвести до компрометації системи. Власникам ІТ-інфраструктури слід враховувати можливість експлуатації цієї проблеми для несанкціонованого доступу та впровадження шкідливого коду.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення після коміту 382c27f4ed28f803b1f1473ac2d8db0afc795a1b, та оперативно їх застосувати. У разі неможливості негайного оновлення слід обмежити доступ локальних користувачів до системи, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки