CVE-2023-52775: luka w jądrze Linux powodująca uszkodzenie danych w protokole SMC
Wysokie ryzyko uszkodzenia danych w jądrze Linux przez błąd w protokole SMC-R. Zalecana szybka aktualizacja i monitorowanie systemów.
- CVSS
- 8.2 HIGH
- EPSS
- 49.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę, która mogła prowadzić do uszkodzenia danych podczas korzystania z protokołu SMC-R, szczególnie w aplikacjach takich jak Redis. Problem wynikał z kolizji komunikatów Decline w trakcie potwierdzania połączenia, co mogło skutkować błędami protokołu i nieprawidłowymi danymi.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i integralność danych w środowiskach wykorzystujących protokół SMC-R, szczególnie w aplikacjach bazujących na Redis. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne błędy komunikacji sieciowej, które mogą prowadzić do utraty lub uszkodzenia danych, co może negatywnie wpłynąć na dostępność usług i zaufanie użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą problem z kolizją komunikatów Decline w protokole SMC. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z SMC-R, monitorować logi systemowe pod kątem błędów protokołu oraz priorytetyzować wdrożenie dostępnych łatek.