CVE-2023-53053: Luka w jądrze Linux dotycząca obsługi nagłówków sieciowych

Wykryto i załatano lukę CVE-2023-53053 w jądrze Linux dotyczącą błędnego użycia skb_mac_header() w funkcjach sieciowych, ważne dla bezpieczeństwa systemów.
CVE-2023-53053CVSS 7.8Linux

CVE-2023-53053: Luka w jądrze Linux dotycząca obsługi nagłówków sieciowych

Wykryto i załatano lukę CVE-2023-53053 w jądrze Linux dotyczącą błędnego użycia skb_mac_header() w funkcjach sieciowych, ważne dla bezpieczeństwa systemów.

CVSS
7.8 HIGH
EPSS
12.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na nieprawidłowym użyciu funkcji skb_mac_header() w funkcji ndo_start_xmit() sterowników sieciowych. Problem dotyczył błędnego założenia, że skb_mac_header(skb) jest równe skb->data, co mogło prowadzić do nieprawidłowego przetwarzania pakietów.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w środowiskach intensywnie wykorzystujących funkcje sieciowe ERSPAN. Nieprawidłowe przetwarzanie nagłówków sieciowych może skutkować błędami transmisji lub potencjalnie umożliwić ataki na poziomie sieci. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić prawidłowe działanie i bezpieczeństwo infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-53053. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na niezweryfikowany ruch sieciowy oraz monitorować logi systemowe pod kątem nieprawidłowości w transmisji pakietów. Warto również przeprowadzić przegląd konfiguracji sterowników sieciowych i środowisk korzystających z ERSPAN.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS