CVE-2023-54004: Poprawka błędu NULL pointer dereference w Linux kernel dla protokołu UDPLite

Poprawka CVE-2023-54004 eliminuje błąd NULL pointer dereference w Linux kernel związany z protokołem UDPLite, zapobiegając awariom systemu.
CVE-2023-54004Linux

CVE-2023-54004: Poprawka błędu NULL pointer dereference w Linux kernel dla protokołu UDPLite

Poprawka CVE-2023-54004 eliminuje błąd NULL pointer dereference w Linux kernel związany z protokołem UDPLite, zapobiegając awariom systemu.

CVSS
-
EPSS
7.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę polegającą na dereferencji wskaźnika NULL w funkcji __sk_mem_raise_allocated() podczas obsługi protokołu UDPLite. Problem mógł prowadzić do awarii systemu (kernel panic) przy użyciu IPPROTO_UDPLITE.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu i potencjalne przerwy w działaniu usług sieciowych korzystających z protokołu UDPLite. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na możliwość wystąpienia awarii jądra systemu, co może wpływać na dostępność i niezawodność systemów produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-54004. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług wykorzystujących protokół UDPLite, monitorować logi systemowe pod kątem błędów związanych z siecią oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS