CVE-2023-52775: luka w jądrze Linux powodująca uszkodzenie danych w protokole SMC

Wysokie ryzyko uszkodzenia danych w jądrze Linux przez błąd w protokole SMC-R. Zalecana szybka aktualizacja i monitorowanie systemów.
CVE-2023-52775CVSS 8.2Linux

CVE-2023-52775: luka w jądrze Linux powodująca uszkodzenie danych w protokole SMC

Wysokie ryzyko uszkodzenia danych w jądrze Linux przez błąd w protokole SMC-R. Zalecana szybka aktualizacja i monitorowanie systemów.

CVSS
8.2 HIGH
EPSS
49.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę, która mogła prowadzić do uszkodzenia danych podczas korzystania z protokołu SMC-R, szczególnie w aplikacjach takich jak Redis. Problem wynikał z kolizji komunikatów Decline w trakcie potwierdzania połączenia, co mogło skutkować błędami protokołu i nieprawidłowymi danymi.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i integralność danych w środowiskach wykorzystujących protokół SMC-R, szczególnie w aplikacjach bazujących na Redis. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne błędy komunikacji sieciowej, które mogą prowadzić do utraty lub uszkodzenia danych, co może negatywnie wpłynąć na dostępność usług i zaufanie użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą problem z kolizją komunikatów Decline w protokole SMC. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z SMC-R, monitorować logi systemowe pod kątem błędów protokołu oraz priorytetyzować wdrożenie dostępnych łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS