CVE-2023-52923: luka w jądrze Linux dotycząca mechanizmu netfilter nf_tables

Aktualizacja jądra Linux usuwa lukę CVE-2023-52923 w module netfilter nf_tables, poprawiając bezpieczeństwo i stabilność systemu.
CVE-2023-52923CVSS 7.8Linux

CVE-2023-52923: luka w jądrze Linux dotycząca mechanizmu netfilter nf_tables

Aktualizacja jądra Linux usuwa lukę CVE-2023-52923 w module netfilter nf_tables, poprawiając bezpieczeństwo i stabilność systemu.

CVSS
7.8 HIGH
EPSS
17.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module netfilter nf_tables, polegającą na zastąpieniu starego i wadliwego API do zbierania śmieci (GC) nowym API transakcyjnym. Zmiana eliminuje usuwanie elementów zestawu podczas asynchronicznego zbierania śmieci, poprawiając stabilność i bezpieczeństwo działania.

Wpływ biznesowy

Ta luka o średniej ważności (CVSS 5.5) może wpływać na stabilność i bezpieczeństwo systemów Linux korzystających z mechanizmu nf_tables w netfilter. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem pamięcią i możliwymi błędami w obsłudze pakietów sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52923. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieznane pakiety sieciowe, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS