CVE-2023-53517: luka w jądrze Linux dotycząca negocjacji MTU w TIPC
Opis luki CVE-2023-53517 w jądrze Linux dotyczącej błędnej negocjacji MTU w protokole TIPC i zalecenia dotyczące aktualizacji.
- CVSS
- 9.8 CRITICAL
- EPSS
- 22.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w protokole TIPC, gdzie złośliwy peer mógł wymusić bardzo małą wartość MTU podczas negocjacji, co prowadziło do przepełnienia i potencjalnego awaryjnego zatrzymania systemu. Problem polegał na braku weryfikacji minimalnej wartości MTU, co skutkowało nieprawidłowym przydziałem pamięci i błędami w obsłudze pakietów.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie jądra, co wpływa na dostępność usług korzystających z protokołu TIPC w systemach Linux. Operatorzy infrastruktury powinni być świadomi ryzyka przerw w działaniu oraz potencjalnych problemów z integralnością danych w środowiskach wykorzystujących tę funkcjonalność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z TIPC, monitorować logi systemowe pod kątem nietypowych komunikatów związanych z MTU oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.