CVE-2023-52745: luka w jądrze Linux dotycząca IPoIB i liczby kolejek

Naprawiono lukę CVE-2023-52745 w jądrze Linux dotyczącą błędnej liczby kolejek w IPoIB, która mogła powodować awarie systemu.
CVE-2023-52745CVSS 7.8Linux

CVE-2023-52745: luka w jądrze Linux dotycząca IPoIB i liczby kolejek

Naprawiono lukę CVE-2023-52745 w jądrze Linux dotyczącą błędnej liczby kolejek w IPoIB, która mogła powodować awarie systemu.

CVSS
7.8 HIGH
EPSS
18.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z obsługą interfejsów IPoIB, gdzie niektóre urządzenia nie obsługują więcej niż jednej kolejki nadawania i odbioru. Błąd powodował awarię systemu przy wysyłaniu ruchu przez interfejs PKEY, gdy dziecko miało wiele kolejek, a rodzic tylko jedną.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu (kernel panic) w środowiskach korzystających z IPoIB, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w systemach wykorzystujących tę technologię.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą problem z liczbą kolejek w IPoIB. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję interfejsów IPoIB, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie dostępnych poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS