CVE-2023-52906: Luka w jądrze Linux dotycząca walidacji atrybutów MPLS
Wykryto i załatano lukę w jądrze Linux (CVE-2023-52906) dotyczącą walidacji atrybutów MPLS, zalecana aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 16.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module net/sched dotyczącą nieprawidłowej walidacji atrybutu TCA_MPLS_LABEL typu NLA_U32, który był niezgodnie skonfigurowany z funkcją walidacyjną. Błąd mógł powodować ostrzeżenia i potencjalne problemy podczas przetwarzania pakietów MPLS.
Wpływ biznesowy
Ta luka może prowadzić do nieoczekiwanych ostrzeżeń i błędów w obsłudze ruchu sieciowego MPLS, co może wpływać na stabilność i niezawodność systemów wykorzystujących jądro Linux w środowiskach sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych zakłóceń w działaniu usług sieciowych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu usunięcia tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowany ruch MPLS oraz monitorować logi systemowe pod kątem powtarzających się ostrzeżeń związanych z modułem net/sched.