Вразливість переповнення буфера в Linux kernel (CVE-2023-6931)
Вразливість переповнення буфера в Linux kernel (CVE-2023-6931) дозволяє локальне підвищення привілеїв. Рекомендується оновити ядро для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 49.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено вразливість переповнення буфера в компоненті Performance Events ядра Linux, що може призвести до локального підвищення привілеїв. Проблема пов’язана з некоректною обробкою read_size у perf_event, що викликає запис за межі виділеної пам’яті.
Бізнес-вплив
Ця вразливість становить високий ризик для систем на базі Linux, оскільки дозволяє локальному користувачу отримати підвищені права доступу, що може призвести до компрометації системи. Власникам ІТ-інфраструктури слід враховувати можливість експлуатації цієї проблеми для несанкціонованого доступу та впровадження шкідливого коду.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення після коміту 382c27f4ed28f803b1f1473ac2d8db0afc795a1b, та оперативно їх застосувати. У разі неможливості негайного оновлення слід обмежити доступ локальних користувачів до системи, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення в планах безпеки.