CVE-2023-53083: luka w jądrze Linux dotycząca obsługi stron w nfsd

CVE-2023-53083 to luka w jądrze Linux dotycząca nfsd, mogąca prowadzić do uszkodzenia pamięci. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
CVE-2023-53083CVSS 5.5Linux

CVE-2023-53083: luka w jądrze Linux dotycząca obsługi stron w nfsd

CVE-2023-53083 to luka w jądrze Linux dotycząca nfsd, mogąca prowadzić do uszkodzenia pamięci. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
7.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module nfsd, gdzie błędne wielokrotne dodawanie częściowej strony do tablicy rq_pages mogło prowadzić do jej uszkodzenia. Problem dotyczył sytuacji, gdy odczyt splice zwracał niepełną stronę, co mogło skutkować nadpisaniem pamięci i uszkodzeniem odpowiedzi.

Wpływ biznesowy

Ta luka może powodować uszkodzenie pamięci w jądrze podczas obsługi NFS, co z kolei może prowadzić do niestabilności systemu lub awarii usług korzystających z NFS. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko wpływające na stabilność i integralność danych w środowiskach wykorzystujących nfsd.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dystrybutora. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług NFS oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z nfsd. Priorytetowo traktuj wdrożenie łatek zabezpieczających tę lukę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS