CVE-2023-54035: Poprawka błędu podliczania referencji w netfilter nf_tables w jądrze Linux
Naprawiono błąd podliczania referencji w netfilter nf_tables jądra Linux. Zalecana szybka aktualizacja systemu dla bezpieczeństwa i stabilności.
- CVSS
- -
- EPSS
- 5.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w module netfilter nf_tables, gdzie licznik referencji łańcucha był dekrementowany dwukrotnie, co mogło prowadzić do podliczania poniżej zera. Poprawka przywraca prawidłowe zarządzanie licznikami referencji, eliminując ryzyko nieprawidłowego zwalniania zasobów.
Wpływ biznesowy
Błąd w zarządzaniu licznikami referencji w module nf_tables może skutkować niestabilnością systemu lub nieprzewidzianym zachowaniem funkcji filtrowania sieciowego. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko awarii lub luk w bezpieczeństwie związanych z obsługą reguł sieciowych. Zaleca się szybkie wdrożenie dostępnych poprawek, aby zapewnić stabilność i bezpieczeństwo systemów Linux.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę CVE-2023-54035 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów na nieautoryzowany dostęp oraz monitorowanie logów systemowych pod kątem nieprawidłowości w działaniu netfilter nf_tables.