CVE-2023-53058: luka w jądrze Linux w obsłudze błędów E-Switch
Naprawiono lukę CVE-2023-53058 w jądrze Linux dotyczącą obsługi błędów w module net/mlx5, która mogła powodować awarie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module net/mlx5 dotyczącą obsługi błędów w E-Switch, gdzie nieprawidłowe odwołanie do wskaźnika 'vport' mogło prowadzić do awarii systemu. Problem polegał na nieprawidłowym dereferencjonowaniu wskaźnika błędu zamiast zwrócenia kodu błędu.
Wpływ biznesowy
Ta luka może powodować awarie jądra systemu, co skutkuje przestojami i potencjalną utratą dostępności usług. Operatorzy systemów Linux korzystających z modułu mlx5 powinni rozważyć ryzyko wpływu na stabilność infrastruktury, zwłaszcza w środowiskach produkcyjnych z intensywnym ruchem sieciowym.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-53058. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu mlx5, monitorować logi systemowe pod kątem błędów oraz priorytetyzować wdrożenie poprawki w planach utrzymania.