CVE-2023-54012: Poprawka przepełnienia stosu w jądrze Linux przy wyłączaniu LRO na interfejsach wirtualnych

Naprawiono błąd przepełnienia stosu w jądrze Linux związany z wyłączaniem LRO na wirtualnych interfejsach team i bonding. Zalecane aktualizacje i monitorowanie.
CVE-2023-54012Linux

CVE-2023-54012: Poprawka przepełnienia stosu w jądrze Linux przy wyłączaniu LRO na interfejsach wirtualnych

Naprawiono błąd przepełnienia stosu w jądrze Linux związany z wyłączaniem LRO na wirtualnych interfejsach team i bonding. Zalecane aktualizacje i monitorowanie.

CVSS
-
EPSS
9.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd przepełnienia stosu, który występował podczas wyłączania funkcji LRO (Large Receive Offload) na wirtualnych interfejsach typu team i bonding. Problem wynikał z nieprawidłowej, rekurencyjnej propagacji zmian funkcji między interfejsami, co prowadziło do nadmiernego wywoływania zdarzeń i przepełnienia stosu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury błąd ten mógł powodować niestabilność sieci i potencjalne awarie usług związanych z interfejsami wirtualnymi, szczególnie w środowiskach wykorzystujących zespoły interfejsów (team) lub bonding. Choć problem nie prowadził do nieskończonej pętli, to jednak mógł skutkować zakłóceniami w działaniu sieci i zwiększonym obciążeniem systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku dostępnej aktualizacji warto ograniczyć ekspozycję interfejsów wirtualnych, monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z interfejsami team i bonding oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych korzystających z funkcji LRO.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS