CVE-2023-54181: Poprawka w weryfikacji allow_ptr_leaks w jądrze Linux
Naprawiono błąd w weryfikacji allow_ptr_leaks w module BPF jądra Linux, poprawiając stabilność programów sieciowych korzystających z BPF.
- CVSS
- -
- EPSS
- 6.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w mechanizmie weryfikacji allow_ptr_leaks w module BPF, który powodował niepowodzenie uruchomienia programu networking-bpf po zmianie uprawnień. Problem dotyczył nieprawidłowego odrzucania porównań wskaźników pakietów, co nie stanowiło wycieku wskaźników.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z funkcji BPF w jądrze Linux, błąd mógł uniemożliwiać uruchomienie niektórych programów sieciowych, wpływając na funkcjonalność i stabilność usług sieciowych. Aktualizacja jądra do wersji zawierającej poprawkę minimalizuje ryzyko problemów z działaniem programów BPF i poprawia stabilność systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, szczególnie wersji 6.1.y i nowszych, które zawierają poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z BPF oraz monitorować logi systemowe pod kątem błędów związanych z weryfikacją BPF.