CVE-2023-52523: luka w jądrze Linux związana z przekierowaniem sk_msg do nie-TCP socketów
Luka CVE-2023-52523 w jądrze Linux umożliwiała awarie przez przekierowanie sk_msg do nie-TCP socketów. Aktualizuj jądro, by zapobiec problemom.
- CVSS
- 7.8 HIGH
- EPSS
- 14.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która pozwalała na przekierowanie wiadomości sk_msg do socketów innych niż TCP, co prowadziło do awarii systemu przez nieprawidłowe rzutowanie wskaźnika. Próby takiego przekierowania kończą się teraz błędem EACCES, zapobiegając awarii.
Wpływ biznesowy
Ta luka może powodować awarie systemu Linux przy użyciu mechanizmu BPF sk_msg, co wpływa na stabilność i dostępność usług korzystających z TCP. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących zaawansowane mapy SOCKMAP/SOCKHASH z programami sk_msg.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52523. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz użycie BPF sk_msg do przekierowań wyłącznie do socketów TCP, monitoruj logi systemowe pod kątem błędów związanych z przekierowaniami oraz priorytetyzuj wdrożenie poprawki w środowiskach produkcyjnych.