CVE-2023-52513: luka w jądrze Linux dotycząca obsługi połączeń RDMA/siw
Naprawiono lukę CVE-2023-52513 w jądrze Linux, która mogła powodować awarie systemu przez błędy w obsłudze połączeń RDMA/siw.
- CVSS
- 7.5 HIGH
- EPSS
- 50.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w obsłudze połączeń RDMA/siw, który mógł powodować awarię systemu przez odwołanie do pustego wskaźnika podczas zamykania gniazda TCP. Problem dotyczył nieprawidłowego zarządzania stanem endpointów przy błędnym przetwarzaniu natychmiastowego żądania MPA.
Wpływ biznesowy
Błąd może prowadzić do awarii jądra systemu, co wpływa na stabilność i dostępność usług korzystających z RDMA/siw. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko utraty danych w przypadku niezałatanych systemów.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52513. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA/siw, monitorować logi systemowe pod kątem błędów związanych z połączeniami TCP oraz priorytetyzować wdrożenie poprawki.