CVE-2023-54170: Błąd duplikacji klucza w tablicy powiązań jądra Linux

CVE-2023-54170 to luka w jądrze Linux powodująca awarie przy duplikacji kluczy w tablicy powiązań DNS. Zalecana aktualizacja jądra.
CVE-2023-54170Linux

CVE-2023-54170: Błąd duplikacji klucza w tablicy powiązań jądra Linux

CVE-2023-54170 to luka w jądrze Linux powodująca awarie przy duplikacji kluczy w tablicy powiązań DNS. Zalecana aktualizacja jądra.

CVSS
-
EPSS
6.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę, która w rzadkich przypadkach powodowała tworzenie duplikatów kluczy w tablicy powiązań (assoc_array) pierścienia kluczy podczas zapytań DNS. Błąd ten mógł prowadzić do awarii systemu (kernel panic) wywołanej przez wewnętrzną kontrolę integralności danych.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością systemu i nieoczekiwanymi restartami serwerów korzystających z mechanizmu zapytań DNS w jądrze. W środowiskach produkcyjnych, gdzie stabilność jądra jest kluczowa, może to prowadzić do przerw w działaniu usług i potencjalnych strat biznesowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane zapytania DNS oraz monitorować logi systemowe pod kątem wystąpienia błędów związanych z assoc_array i mechanizmem kluczy. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS