CVE-2023-6932: уразливість у компоненті ipv4 igmp ядра Debian Linux
Уразливість use-after-free у Debian Linux ipv4 igmp може призвести до локального підвищення привілеїв. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 28.86%
- Активно використовується
- немає в KEV
- Продукт
- debian linux
Що відомо
Виявлено уразливість use-after-free у компоненті ipv4 igmp ядра Debian Linux, що може призвести до локального підвищення привілеїв через умову гонки. Проблема виникає при неправильній реєстрації таймера на об'єкті, який звільняється іншим потоком.
Бізнес-вплив
Ця уразливість може дозволити локальному користувачу підвищити свої привілеї, що створює ризик компрометації системи. Для організацій, які використовують Debian Linux, це означає потенційну загрозу безпеці серверів та інфраструктури, особливо якщо доступ до системи мають неповністю довірені користувачі.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Debian Linux до версії, що містить виправлення після коміту e2b706c691905fe78468c361aaabc719d0a496f1. Якщо негайне оновлення неможливе, слід обмежити локальний доступ, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення системи.