Вразливість у Linux kernel: некоректна обробка прав доступу 9P2000
Виправлено вразливість у Linux kernel, що дозволяла некоректно встановлювати права доступу у 9P2000, включно з suid. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.19%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою бітів прав доступу у протоколі 9P2000. Неправильні значення дозволяли встановлювати небажані права, зокрема біт suid, що не передбачалося розробниками.
Бізнес-вплив
Ця вразливість може призвести до підвищення привілеїв через неправильне встановлення прав доступу у файловій системі 9P2000. Для ІТ-операторів це означає потенційний ризик несанкціонованого виконання коду з підвищеними правами, що може вплинути на безпеку серверів та інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також варто обмежити використання файлової системи 9P2000 там, де це можливо, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують цей протокол.