TLP:CLEAR   PAP:WHITE 
Alertas de seguridad del kernel de Linux

Descripción
Linux ha alertado acerca de dos nuevas vulnerabilidades de riesgo alto sobre su kernel:

Vulnerabilidad de escalada de privilegios de condición de carrera RxRPC del kernel de Linux (CVE-2023-2006; 8.8).
Esta vulnerabilidad permite a los atacantes locales aumentar los privilegios en las instalaciones afectadas del Kernel de Linux. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de destino para aprovechar esta vulnerabilidad.

Vulnerabilidad de validación incorrecta de escalada de privilegios locales del índice de matriz en udmabuf del kernel de Linux (CVE-2023-2008; 8.2).
Esta vulnerabilidad permite a los atacantes locales aumentar los privilegios en las instalaciones afectadas del Kernel de Linux. Un atacante primero debe obtener la capacidad de ejecutar código con privilegios elevados en el sistema de destino para aprovechar esta vulnerabilidad.
Productos afectados
Kernel de Linux
Riesgo
Alto
Soluciones
Linux ha publicado una actualización para corregir estas vulnerabilidades. Se pueden encontrar más detalles en:
Referencias
ZDI-23-439
ZDI-23-441
Contacto
Para más información, cualquier otra incidencia o problema de seguridad, puede ponerse en contacto a través de nuestra dirección de correo csirt@seresco.es