CVE-2023-54173: Luka w jądrze Linux związana z bpf_event_output

CVE-2023-54173 to luka w jądrze Linux, która może powodować awarie systemu przez błąd w funkcji bpf_event_output. Zalecane jest szybkie wdrożenie aktualizacji.
CVE-2023-54173Linux

CVE-2023-54173: Luka w jądrze Linux związana z bpf_event_output

CVE-2023-54173 to luka w jądrze Linux, która może powodować awarie systemu przez błąd w funkcji bpf_event_output. Zalecane jest szybkie wdrożenie aktualizacji.

CVSS
-
EPSS
6.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na braku wyłączenia preempcji w funkcji bpf_event_output, co mogło prowadzić do awarii systemu poprzez jednoczesne użycie tego samego bufora przez dwa zadania. Problem wynikał z niewłaściwego zarządzania ochroną zagnieżdżenia i preempcją podczas wykonywania programów BPF.

Wpływ biznesowy

Ta luka może powodować awarie jądra Linux, co skutkuje przestojami systemów i potencjalną utratą danych. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka niestabilności systemu, zwłaszcza w środowiskach wykorzystujących programy BPF do monitorowania lub filtrowania ruchu sieciowego.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane lub niezweryfikowane programy BPF oraz monitorować logi systemowe pod kątem symptomów awarii jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS