CVE-2023-52621: luka w jądrze Linux dotycząca bpf_map helpers
Wysokie ryzyko w Debian Linux związane z bpf_map helpers. Zalecana aktualizacja jądra i monitorowanie systemu w celu uniknięcia problemów.
- CVSS
- 7.8 HIGH
- EPSS
- 15.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- debian linux
Co wiadomo
W jądrze Linux załatano lukę polegającą na braku odpowiedniego sprawdzenia blokady rcu_read_lock_trace_held() przed wywołaniem funkcji pomocniczych bpf map. Problem dotyczył funkcji bpf_map_{lookup,update,delete}_elem() używanych w programach bpf mogących spać, co mogło prowadzić do ostrzeżeń i potencjalnych błędów podczas działania w trybie interpretera.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 7.8) może powodować niestabilność systemu lub błędy w działaniu programów bpf, które są wykorzystywane m.in. do monitorowania i filtrowania ruchu sieciowego. Operatorzy systemów Linux korzystających z bpf powinni zwrócić uwagę na możliwość wystąpienia problemów w środowiskach, gdzie bpf działa w trybie interpretera (bpf_jit_enable=0).
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52621. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie programów bpf w trybie interpretera oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z bpf_map helpers. Regularne przeglądy i ocena ryzyka związana z wykorzystaniem bpf są wskazane.