CVE-2023-54170: Błąd duplikacji klucza w tablicy powiązań jądra Linux
CVE-2023-54170 to luka w jądrze Linux powodująca awarie przy duplikacji kluczy w tablicy powiązań DNS. Zalecana aktualizacja jądra.
- CVSS
- -
- EPSS
- 6.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę, która w rzadkich przypadkach powodowała tworzenie duplikatów kluczy w tablicy powiązań (assoc_array) pierścienia kluczy podczas zapytań DNS. Błąd ten mógł prowadzić do awarii systemu (kernel panic) wywołanej przez wewnętrzną kontrolę integralności danych.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością systemu i nieoczekiwanymi restartami serwerów korzystających z mechanizmu zapytań DNS w jądrze. W środowiskach produkcyjnych, gdzie stabilność jądra jest kluczowa, może to prowadzić do przerw w działaniu usług i potencjalnych strat biznesowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane zapytania DNS oraz monitorować logi systemowe pod kątem wystąpienia błędów związanych z assoc_array i mechanizmem kluczy. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy jądra.