CVE-2023-53053: Luka w jądrze Linux dotycząca obsługi nagłówków sieciowych
Wykryto i załatano lukę CVE-2023-53053 w jądrze Linux dotyczącą błędnego użycia skb_mac_header() w funkcjach sieciowych, ważne dla bezpieczeństwa systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 12.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieprawidłowym użyciu funkcji skb_mac_header() w funkcji ndo_start_xmit() sterowników sieciowych. Problem dotyczył błędnego założenia, że skb_mac_header(skb) jest równe skb->data, co mogło prowadzić do nieprawidłowego przetwarzania pakietów.
Wpływ biznesowy
Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w środowiskach intensywnie wykorzystujących funkcje sieciowe ERSPAN. Nieprawidłowe przetwarzanie nagłówków sieciowych może skutkować błędami transmisji lub potencjalnie umożliwić ataki na poziomie sieci. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić prawidłowe działanie i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-53053. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na niezweryfikowany ruch sieciowy oraz monitorować logi systemowe pod kątem nieprawidłowości w transmisji pakietów. Warto również przeprowadzić przegląd konfiguracji sterowników sieciowych i środowisk korzystających z ERSPAN.