CVE-2023-52881: luka w jądrze Linux dotycząca weryfikacji ACK w TCP
Poprawka w jądrze Linux zapobiega akceptacji fałszywych potwierdzeń ACK w TCP, zwiększając bezpieczeństwo systemów Linux.
- CVSS
- 9.8 CRITICAL
- EPSS
- 47.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na akceptowaniu potwierdzeń ACK dla danych, które nigdy nie zostały wysłane. Poprawka zaostrza walidację numerów ACK zgodnie z RFC, co zapobiega przyjmowaniu fałszywych potwierdzeń i zwiększa bezpieczeństwo protokołu TCP.
Wpływ biznesowy
Luka może umożliwić atakującym wysyłanie sfałszowanych pakietów TCP z numerami ACK potwierdzającymi dane, które nie zostały wysłane, co może prowadzić do nieprawidłowego przetwarzania połączeń TCP. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko potencjalnych ataków sieciowych wpływających na stabilność i bezpieczeństwo systemów korzystających z jądra Linux.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-52881 i wdrożyć je w swoich środowiskach. W przypadku braku możliwości natychmiastowej aktualizacji zaleca się ograniczenie ekspozycji systemów, monitorowanie logów sieciowych pod kątem nietypowych pakietów TCP oraz priorytetyzację wdrożenia poprawki w planach bezpieczeństwa.