CVE-2023-53731: Poprawka potencjalnego zakleszczenia w netlink_set_err() w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2023-53731, zapobiegającą potencjalnemu zakleszczeniu w netlink_set_err(). Sprawdź zalecenia i aktualizuj system.
CVE-2023-53731Linux

CVE-2023-53731: Poprawka potencjalnego zakleszczenia w netlink_set_err() w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2023-53731, zapobiegającą potencjalnemu zakleszczeniu w netlink_set_err(). Sprawdź zalecenia i aktualizuj system.

CVSS
-
EPSS
11.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę polegającą na potencjalnym zakleszczeniu w funkcji netlink_set_err(), które mogło wystąpić z powodu nieprawidłowego zarządzania blokadami i przerwaniami. Poprawka wprowadza bezpieczeństwo przerwań (IRQ safety) dla netlink_set_err() oraz __netlink_diag_dump(), eliminując ryzyko odwrócenia kolejności blokad i zakleszczenia.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury, ta luka mogła prowadzić do zakleszczeń w jądrze systemu, co skutkowało potencjalnym zawieszeniem usług lub niestabilnością systemu. Choć ryzyko jest niskie (niski percentyl EPSS), warto zweryfikować stan systemów Linux pod kątem dostępności aktualizacji, aby uniknąć problemów z dostępnością i stabilnością.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem symptomów zakleszczeń lub niestabilności związanych z netlink. Priorytetowo traktować wdrożenie łatek dostarczonych przez dostawcę systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS