CVE-2023-53817: Błąd null pointer dereference w module crypto Linux

Luka CVE-2023-53817 w jądrze Linux pozwala na awarię systemu podczas uwierzytelniania NVMeTCP. Zalecane aktualizacje i monitorowanie.
CVE-2023-53817Linux

CVE-2023-53817: Błąd null pointer dereference w module crypto Linux

Luka CVE-2023-53817 w jądrze Linux pozwala na awarię systemu podczas uwierzytelniania NVMeTCP. Zalecane aktualizacje i monitorowanie.

CVSS
-
EPSS
17.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module crypto, gdzie podczas uwierzytelniania NVMeTCP kontroler może wywołać błąd jądra poprzez przekazanie specyficznej wartości Diffie-Hellman. Błąd polega na dereferencji wskaźnika zerowego w funkcji mpi_cmp_ui().

Wpływ biznesowy

Luka może prowadzić do awarii systemu (kernel oops) podczas uwierzytelniania NVMeTCP, co może skutkować przestojami i utratą dostępności usług. Operatorzy systemów korzystających z NVMeTCP powinni zwrócić uwagę na potencjalne ryzyko związane z atakami wywołującymi błąd jądra.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W przypadku braku łatki warto ograniczyć ekspozycję usług NVMeTCP, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS