CVE-2023-45871: Luka w jądrze Linux w sterowniku Intel IGB

Wykryto lukę w sterowniku Intel IGB jądra Linux przed wersją 6.5.3, dotyczącą niewystarczającego bufora dla ramek większych niż MTU.
CVE-2023-45871CVSS 7.5Linux

CVE-2023-45871: Luka w jądrze Linux w sterowniku Intel IGB

Wykryto lukę w sterowniku Intel IGB jądra Linux przed wersją 6.5.3, dotyczącą niewystarczającego bufora dla ramek większych niż MTU.

CVSS
7.5 HIGH
EPSS
44.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W sterowniku IGB jądra Linux (wersje przed 6.5.3) wykryto problem z niewystarczającym rozmiarem bufora dla ramek większych niż MTU. Może to prowadzić do błędów w obsłudze pakietów sieciowych.

Wpływ biznesowy

Ta luka może powodować niestabilność lub awarie systemu podczas przetwarzania dużych ramek sieciowych, co wpływa na dostępność i niezawodność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko zakłóceń w środowiskach korzystających z kart Intel obsługiwanych przez sterownik IGB.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję systemów na ruch sieciowy z dużymi ramkami oraz monitorować logi systemowe pod kątem nieprawidłowości w działaniu sterownika sieciowego.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS