CVE-2023-52513: luka w jądrze Linux dotycząca obsługi połączeń RDMA/siw

Naprawiono lukę CVE-2023-52513 w jądrze Linux, która mogła powodować awarie systemu przez błędy w obsłudze połączeń RDMA/siw.
CVE-2023-52513CVSS 7.5Linux

CVE-2023-52513: luka w jądrze Linux dotycząca obsługi połączeń RDMA/siw

Naprawiono lukę CVE-2023-52513 w jądrze Linux, która mogła powodować awarie systemu przez błędy w obsłudze połączeń RDMA/siw.

CVSS
7.5 HIGH
EPSS
50.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w obsłudze połączeń RDMA/siw, który mógł powodować awarię systemu przez odwołanie do pustego wskaźnika podczas zamykania gniazda TCP. Problem dotyczył nieprawidłowego zarządzania stanem endpointów przy błędnym przetwarzaniu natychmiastowego żądania MPA.

Wpływ biznesowy

Błąd może prowadzić do awarii jądra systemu, co wpływa na stabilność i dostępność usług korzystających z RDMA/siw. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko utraty danych w przypadku niezałatanych systemów.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52513. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA/siw, monitorować logi systemowe pod kątem błędów związanych z połączeniami TCP oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS