CVE-2023-52923: luka w jądrze Linux dotycząca mechanizmu netfilter nf_tables
Aktualizacja jądra Linux usuwa lukę CVE-2023-52923 w module netfilter nf_tables, poprawiając bezpieczeństwo i stabilność systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 17.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module netfilter nf_tables, polegającą na zastąpieniu starego i wadliwego API do zbierania śmieci (GC) nowym API transakcyjnym. Zmiana eliminuje usuwanie elementów zestawu podczas asynchronicznego zbierania śmieci, poprawiając stabilność i bezpieczeństwo działania.
Wpływ biznesowy
Ta luka o średniej ważności (CVSS 5.5) może wpływać na stabilność i bezpieczeństwo systemów Linux korzystających z mechanizmu nf_tables w netfilter. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem pamięcią i możliwymi błędami w obsłudze pakietów sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52923. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieznane pakiety sieciowe, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych łatek.