CVE-2023-52881: luka w jądrze Linux dotycząca weryfikacji ACK w TCP

Poprawka w jądrze Linux zapobiega akceptacji fałszywych potwierdzeń ACK w TCP, zwiększając bezpieczeństwo systemów Linux.
CVE-2023-52881CVSS 9.8Linux

CVE-2023-52881: luka w jądrze Linux dotycząca weryfikacji ACK w TCP

Poprawka w jądrze Linux zapobiega akceptacji fałszywych potwierdzeń ACK w TCP, zwiększając bezpieczeństwo systemów Linux.

CVSS
9.8 CRITICAL
EPSS
47.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na akceptowaniu potwierdzeń ACK dla danych, które nigdy nie zostały wysłane. Poprawka zaostrza walidację numerów ACK zgodnie z RFC, co zapobiega przyjmowaniu fałszywych potwierdzeń i zwiększa bezpieczeństwo protokołu TCP.

Wpływ biznesowy

Luka może umożliwić atakującym wysyłanie sfałszowanych pakietów TCP z numerami ACK potwierdzającymi dane, które nie zostały wysłane, co może prowadzić do nieprawidłowego przetwarzania połączeń TCP. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko potencjalnych ataków sieciowych wpływających na stabilność i bezpieczeństwo systemów korzystających z jądra Linux.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-52881 i wdrożyć je w swoich środowiskach. W przypadku braku możliwości natychmiastowej aktualizacji zaleca się ograniczenie ekspozycji systemów, monitorowanie logów sieciowych pod kątem nietypowych pakietów TCP oraz priorytetyzację wdrożenia poprawki w planach bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS