CVE-2023-53517: luka w jądrze Linux dotycząca negocjacji MTU w TIPC

Opis luki CVE-2023-53517 w jądrze Linux dotyczącej błędnej negocjacji MTU w protokole TIPC i zalecenia dotyczące aktualizacji.
CVE-2023-53517CVSS 9.8Linux

CVE-2023-53517: luka w jądrze Linux dotycząca negocjacji MTU w TIPC

Opis luki CVE-2023-53517 w jądrze Linux dotyczącej błędnej negocjacji MTU w protokole TIPC i zalecenia dotyczące aktualizacji.

CVSS
9.8 CRITICAL
EPSS
22.74%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w protokole TIPC, gdzie złośliwy peer mógł wymusić bardzo małą wartość MTU podczas negocjacji, co prowadziło do przepełnienia i potencjalnego awaryjnego zatrzymania systemu. Problem polegał na braku weryfikacji minimalnej wartości MTU, co skutkowało nieprawidłowym przydziałem pamięci i błędami w obsłudze pakietów.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie jądra, co wpływa na dostępność usług korzystających z protokołu TIPC w systemach Linux. Operatorzy infrastruktury powinni być świadomi ryzyka przerw w działaniu oraz potencjalnych problemów z integralnością danych w środowiskach wykorzystujących tę funkcjonalność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z TIPC, monitorować logi systemowe pod kątem nietypowych komunikatów związanych z MTU oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS