CVE-2023-54012: Poprawka przepełnienia stosu w jądrze Linux przy wyłączaniu LRO na interfejsach wirtualnych
Naprawiono błąd przepełnienia stosu w jądrze Linux związany z wyłączaniem LRO na wirtualnych interfejsach team i bonding. Zalecane aktualizacje i monitorowanie.
- CVSS
- -
- EPSS
- 9.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd przepełnienia stosu, który występował podczas wyłączania funkcji LRO (Large Receive Offload) na wirtualnych interfejsach typu team i bonding. Problem wynikał z nieprawidłowej, rekurencyjnej propagacji zmian funkcji między interfejsami, co prowadziło do nadmiernego wywoływania zdarzeń i przepełnienia stosu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury błąd ten mógł powodować niestabilność sieci i potencjalne awarie usług związanych z interfejsami wirtualnymi, szczególnie w środowiskach wykorzystujących zespoły interfejsów (team) lub bonding. Choć problem nie prowadził do nieskończonej pętli, to jednak mógł skutkować zakłóceniami w działaniu sieci i zwiększonym obciążeniem systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku dostępnej aktualizacji warto ograniczyć ekspozycję interfejsów wirtualnych, monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z interfejsami team i bonding oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych korzystających z funkcji LRO.