CVE-2023-52621: luka w jądrze Linux dotycząca bpf_map helpers

Wysokie ryzyko w Debian Linux związane z bpf_map helpers. Zalecana aktualizacja jądra i monitorowanie systemu w celu uniknięcia problemów.
CVE-2023-52621CVSS 7.8Linux

CVE-2023-52621: luka w jądrze Linux dotycząca bpf_map helpers

Wysokie ryzyko w Debian Linux związane z bpf_map helpers. Zalecana aktualizacja jądra i monitorowanie systemu w celu uniknięcia problemów.

CVSS
7.8 HIGH
EPSS
15.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
debian linux

Co wiadomo

W jądrze Linux załatano lukę polegającą na braku odpowiedniego sprawdzenia blokady rcu_read_lock_trace_held() przed wywołaniem funkcji pomocniczych bpf map. Problem dotyczył funkcji bpf_map_{lookup,update,delete}_elem() używanych w programach bpf mogących spać, co mogło prowadzić do ostrzeżeń i potencjalnych błędów podczas działania w trybie interpretera.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 7.8) może powodować niestabilność systemu lub błędy w działaniu programów bpf, które są wykorzystywane m.in. do monitorowania i filtrowania ruchu sieciowego. Operatorzy systemów Linux korzystających z bpf powinni zwrócić uwagę na możliwość wystąpienia problemów w środowiskach, gdzie bpf działa w trybie interpretera (bpf_jit_enable=0).

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52621. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie programów bpf w trybie interpretera oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z bpf_map helpers. Regularne przeglądy i ocena ryzyka związana z wykorzystaniem bpf są wskazane.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS