Уразливість у Linux Kernel дозволяє локальний DoS через витік пам'яті
Витік пам'яті в Linux Kernel може спричинити DoS-атаку локальним користувачем з CAP_NET_ADMIN. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.5 MEDIUM
- EPSS
- 21.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено проблему витоку пам'яті в функції ctnetlink_create_conntrack ядра Linux, що може призвести до відмови в обслуговуванні (DoS) через переповнення лічильника посилань. Уразливість експлуатується локальним користувачем з правами CAP_NET_ADMIN.
Бізнес-вплив
Ця уразливість може спричинити відмову в роботі системи, що негативно впливає на стабільність та доступність інфраструктури. Операторам слід враховувати ризики DoS-атак від локальних користувачів з адміністративними правами, особливо у середовищах з багатьма користувачами або контейнерами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до системи лише довіреним користувачам з CAP_NET_ADMIN, переглянути журнали на предмет аномальної активності та пріоритезувати виправлення у планах безпеки.