CVE-2023-52523: luka w jądrze Linux związana z przekierowaniem sk_msg do nie-TCP socketów

Luka CVE-2023-52523 w jądrze Linux umożliwiała awarie przez przekierowanie sk_msg do nie-TCP socketów. Aktualizuj jądro, by zapobiec problemom.
CVE-2023-52523CVSS 7.8Linux

CVE-2023-52523: luka w jądrze Linux związana z przekierowaniem sk_msg do nie-TCP socketów

Luka CVE-2023-52523 w jądrze Linux umożliwiała awarie przez przekierowanie sk_msg do nie-TCP socketów. Aktualizuj jądro, by zapobiec problemom.

CVSS
7.8 HIGH
EPSS
14.86%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która pozwalała na przekierowanie wiadomości sk_msg do socketów innych niż TCP, co prowadziło do awarii systemu przez nieprawidłowe rzutowanie wskaźnika. Próby takiego przekierowania kończą się teraz błędem EACCES, zapobiegając awarii.

Wpływ biznesowy

Ta luka może powodować awarie systemu Linux przy użyciu mechanizmu BPF sk_msg, co wpływa na stabilność i dostępność usług korzystających z TCP. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących zaawansowane mapy SOCKMAP/SOCKHASH z programami sk_msg.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52523. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz użycie BPF sk_msg do przekierowań wyłącznie do socketów TCP, monitoruj logi systemowe pod kątem błędów związanych z przekierowaniami oraz priorytetyzuj wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS