CVE-2023-53026: Luka w jądrze Linux powodująca przepełnienie licznika iteratora bloków RDMA

CVE-2023-53026 to luka w jądrze Linux RDMA, prowadząca do przepełnienia licznika i potencjalnej nieskończonej pętli. Zalecana aktualizacja jądra.
CVE-2023-53026CVSS 7.8Linux

CVE-2023-53026: Luka w jądrze Linux powodująca przepełnienie licznika iteratora bloków RDMA

CVE-2023-53026 to luka w jądrze Linux RDMA, prowadząca do przepełnienia licznika i potencjalnej nieskończonej pętli. Zalecana aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
9.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module RDMA/core, gdzie przepełnienie 32-bitowego licznika podczas iteracji bloków DMA może prowadzić do nieskończonej pętli. Problem występuje przy rejestracji nowej pamięci DMA o rozmiarze przekraczającym 4 GB, gdy rozmiar strony i wpis SG są niezgodne z wyrównaniem.

Wpływ biznesowy

Ta luka może powodować zawieszenie się funkcji rejestracji pamięci RDMA w jądrze Linux, co może skutkować niestabilnością systemu lub przestojami w środowiskach korzystających z RDMA. Operatorzy infrastruktury powinni zwrócić uwagę na systemy wykorzystujące RDMA i duże bloki pamięci DMA, aby uniknąć potencjalnych problemów z dostępnością usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z RDMA na duże bloki pamięci DMA oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z rejestracją pamięci DMA. Priorytetowo traktuj wdrożenie dostępnych aktualizacji bezpieczeństwa od dostawcy jądra Linux.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS