CVE-2023-53058: luka w jądrze Linux w obsłudze błędów E-Switch

Naprawiono lukę CVE-2023-53058 w jądrze Linux dotyczącą obsługi błędów w module net/mlx5, która mogła powodować awarie systemu.
CVE-2023-53058CVSS 5.5Linux

CVE-2023-53058: luka w jądrze Linux w obsłudze błędów E-Switch

Naprawiono lukę CVE-2023-53058 w jądrze Linux dotyczącą obsługi błędów w module net/mlx5, która mogła powodować awarie systemu.

CVSS
5.5 MEDIUM
EPSS
8.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module net/mlx5 dotyczącą obsługi błędów w E-Switch, gdzie nieprawidłowe odwołanie do wskaźnika 'vport' mogło prowadzić do awarii systemu. Problem polegał na nieprawidłowym dereferencjonowaniu wskaźnika błędu zamiast zwrócenia kodu błędu.

Wpływ biznesowy

Ta luka może powodować awarie jądra systemu, co skutkuje przestojami i potencjalną utratą dostępności usług. Operatorzy systemów Linux korzystających z modułu mlx5 powinni rozważyć ryzyko wpływu na stabilność infrastruktury, zwłaszcza w środowiskach produkcyjnych z intensywnym ruchem sieciowym.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-53058. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu mlx5, monitorować logi systemowe pod kątem błędów oraz priorytetyzować wdrożenie poprawki w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS