CVE-2023-53817: Błąd null pointer dereference w module crypto Linux
Luka CVE-2023-53817 w jądrze Linux pozwala na awarię systemu podczas uwierzytelniania NVMeTCP. Zalecane aktualizacje i monitorowanie.
- CVSS
- -
- EPSS
- 16.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module crypto, gdzie podczas uwierzytelniania NVMeTCP kontroler może wywołać błąd jądra poprzez przekazanie specyficznej wartości Diffie-Hellman. Błąd polega na dereferencji wskaźnika zerowego w funkcji mpi_cmp_ui().
Wpływ biznesowy
Luka może prowadzić do awarii systemu (kernel oops) podczas uwierzytelniania NVMeTCP, co może skutkować przestojami i utratą dostępności usług. Operatorzy systemów korzystających z NVMeTCP powinni zwrócić uwagę na potencjalne ryzyko związane z atakami wywołującymi błąd jądra.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W przypadku braku łatki warto ograniczyć ekspozycję usług NVMeTCP, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko.