Site icon ИТ Блог. Администрирование серверов на основе Linux (Ubuntu, Debian, CentOS, openSUSE)
Понедельник, 23 июня, 2025

CISA предупреждает об активной эксплуатации уязвимости повышения привилегий в ядре Linux (CVE‑2023‑0386)

CISA предупреждает об активной эксплуатации уязвимости повышения привилегий в ядре Linux (CVE‑2023‑0386)

18 июня 2025 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило критическую уязвимость в ядре Linux CVE‑2023‑0386 в свой каталог известных уязвимостей (KEV).

Эта уязвимость, обнаруженная в подсистеме OverlayFS, в настоящее время активно используется в дикой природе и позволяет локально повысить привилегии до уровня root. Это особенно тревожно, учитывая недавние атаки, такие как ботнет PumaBot SSH, который использует аналогичные векторы атак для получения несанкционированного доступа.

 

Технический Обзор

 

Консультация CISA и крайний срок

Федеральные агентства, входящие в состав Федеральной гражданской исполнительной власти (FCEB), должны установить исправления для всех затронутых систем к 8 июля 2025 года. CISA настоятельно рекомендует организациям частного сектора в первую очередь установить исправления и включить CVE‑2023‑0386 в свои программы управления уязвимостями.

 

Более широкий Контекст

 

Рекомендуемые Действия

 

Выводы

Несмотря на то, что эта уязвимость была обнаружена и устранена в 2023 году, тот факт, что она по-прежнему активно используется, подчёркивает важность своевременного управления исправлениями. Администраторы Linux, особенно те, кто управляет облачными рабочими нагрузками или многопользовательскими системами, должны серьёзно отнестись к этой угрозе и как можно скорее выполнить обновление.

Exit mobile version