CVE-2023-53477: luka w jądrze Linux dotycząca obliczania długości nexthop w IPv6

Luka CVE-2023-53477 w jądrze Linux dotyczy błędnego obliczania długości nexthop w IPv6. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.
CVE-2023-53477CVSS 5.5Linux

CVE-2023-53477: luka w jądrze Linux dotycząca obliczania długości nexthop w IPv6

Luka CVE-2023-53477 w jądrze Linux dotyczy błędnego obliczania długości nexthop w IPv6. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.

CVSS
5.5 MEDIUM
EPSS
4.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na błędnym obliczaniu długości nexthop w funkcji rt6_nlmsg_size() dla IPv6, co może wywołać ostrzeżenia systemowe i potencjalne problemy z routingiem. Błąd występuje, gdy fib6_info nie ma lwtunnel, ale jego rodzeństwo ma, co powoduje nieprawidłową długość nexthop.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka może skutkować niestabilnością routingu IPv6 oraz generowaniem ostrzeżeń systemowych, co utrudnia monitorowanie i diagnozę sieci. Choć nie jest to krytyczna luka, może wpływać na niezawodność usług sieciowych opartych na IPv6, zwłaszcza w środowiskach korzystających z lwtunnel i zaawansowanych konfiguracji routingu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, jeśli są dostępne. W przypadku braku łatki warto ograniczyć ekspozycję systemów na niezweryfikowany ruch IPv6 oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z inet6_rt_notify(). Priorytetowo traktować aktualizacje jądra w środowiskach wykorzystujących zaawansowane funkcje routingu IPv6 i lwtunnel.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS