CVE-2023-54181: Poprawka w weryfikacji allow_ptr_leaks w jądrze Linux

Naprawiono błąd w weryfikacji allow_ptr_leaks w module BPF jądra Linux, poprawiając stabilność programów sieciowych korzystających z BPF.
CVE-2023-54181Linux

CVE-2023-54181: Poprawka w weryfikacji allow_ptr_leaks w jądrze Linux

Naprawiono błąd w weryfikacji allow_ptr_leaks w module BPF jądra Linux, poprawiając stabilność programów sieciowych korzystających z BPF.

CVSS
-
EPSS
6.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w mechanizmie weryfikacji allow_ptr_leaks w module BPF, który powodował niepowodzenie uruchomienia programu networking-bpf po zmianie uprawnień. Problem dotyczył nieprawidłowego odrzucania porównań wskaźników pakietów, co nie stanowiło wycieku wskaźników.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z funkcji BPF w jądrze Linux, błąd mógł uniemożliwiać uruchomienie niektórych programów sieciowych, wpływając na funkcjonalność i stabilność usług sieciowych. Aktualizacja jądra do wersji zawierającej poprawkę minimalizuje ryzyko problemów z działaniem programów BPF i poprawia stabilność systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, szczególnie wersji 6.1.y i nowszych, które zawierają poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z BPF oraz monitorować logi systemowe pod kątem błędów związanych z weryfikacją BPF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS