关于Linux Kernel权限提升漏洞(CVE-2023-3269)的预警提示

发布时间: 2023-08-24      访问次数: 129

一、漏洞详情

Linux内核是 Linux 操作系统(OS)的主要组件,也是计算机硬件与其进程之间的核心接口。Maple TreeLinux内核6.1中引入的一种新的VMA数据结构系统,它取代了Red-Black Tree并依赖于Read-Copy-UpdateRCU)机制。

近日监测到Linux内核权限提升漏洞(CVE-2023-3269)的漏洞,该漏洞存在于内存管理子系统中,被称为“StackRot”Linux内核版本6.1 - 6.4在处理堆栈扩展时存在漏洞,由于负责管理虚拟内存区域(VMA)的Maple Tree可以在没有正确获取内存管理(MM)写锁的情况下进行节点替换,可能导致释放后使用(UAF),本地低权限用户可利用该漏洞提升权限。

建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。

二、影响范围

6.1 <= Linux kernel版本<=6.4

三、修复建议

目前该漏洞已经修复,受影响用户可升级到Linux kernel 6.1.376.3.116.4.1或更高版本。

下载链接:https://kernel.org/