CVE-2023-53477: luka w jądrze Linux dotycząca obliczania długości nexthop w IPv6
Luka CVE-2023-53477 w jądrze Linux dotyczy błędnego obliczania długości nexthop w IPv6. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na błędnym obliczaniu długości nexthop w funkcji rt6_nlmsg_size() dla IPv6, co może wywołać ostrzeżenia systemowe i potencjalne problemy z routingiem. Błąd występuje, gdy fib6_info nie ma lwtunnel, ale jego rodzeństwo ma, co powoduje nieprawidłową długość nexthop.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka może skutkować niestabilnością routingu IPv6 oraz generowaniem ostrzeżeń systemowych, co utrudnia monitorowanie i diagnozę sieci. Choć nie jest to krytyczna luka, może wpływać na niezawodność usług sieciowych opartych na IPv6, zwłaszcza w środowiskach korzystających z lwtunnel i zaawansowanych konfiguracji routingu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, jeśli są dostępne. W przypadku braku łatki warto ograniczyć ekspozycję systemów na niezweryfikowany ruch IPv6 oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z inet6_rt_notify(). Priorytetowo traktować aktualizacje jądra w środowiskach wykorzystujących zaawansowane funkcje routingu IPv6 i lwtunnel.