CVE-2023-6932: уразливість у компоненті ipv4 igmp ядра Debian Linux

Уразливість use-after-free у Debian Linux ipv4 igmp може призвести до локального підвищення привілеїв. Рекомендується оновлення ядра.
CVE-2023-6932CVSS 7.8Linux

CVE-2023-6932: уразливість у компоненті ipv4 igmp ядра Debian Linux

Уразливість use-after-free у Debian Linux ipv4 igmp може призвести до локального підвищення привілеїв. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
28.86%
Активно використовується
немає в KEV
Продукт
debian linux

Що відомо

Виявлено уразливість use-after-free у компоненті ipv4 igmp ядра Debian Linux, що може призвести до локального підвищення привілеїв через умову гонки. Проблема виникає при неправильній реєстрації таймера на об'єкті, який звільняється іншим потоком.

Бізнес-вплив

Ця уразливість може дозволити локальному користувачу підвищити свої привілеї, що створює ризик компрометації системи. Для організацій, які використовують Debian Linux, це означає потенційну загрозу безпеці серверів та інфраструктури, особливо якщо доступ до системи мають неповністю довірені користувачі.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Debian Linux до версії, що містить виправлення після коміту e2b706c691905fe78468c361aaabc719d0a496f1. Якщо негайне оновлення неможливе, слід обмежити локальний доступ, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки