Luka w Linux Enterprise: przepełnienie bufora w NVMe-oF/TCP

Luka CVE-2023-6121 w Linux Enterprise umożliwia przepełnienie bufora i wyciek danych jądra. Sprawdź zalecenia bezpieczeństwa Red Hat.
CVE-2023-6121CVSS 4.3Linux

Luka w Linux Enterprise: przepełnienie bufora w NVMe-oF/TCP

Luka CVE-2023-6121 w Linux Enterprise umożliwia przepełnienie bufora i wyciek danych jądra. Sprawdź zalecenia bezpieczeństwa Red Hat.

CVSS
4.3 MEDIUM
EPSS
73.99%
Aktywnie wykorzystywana
brak w KEV
Produkt
enterprise linux

Co wiadomo

W jądrze Linux Enterprise wykryto lukę typu out-of-bounds read w module NVMe-oF/TCP, umożliwiającą zdalnemu atakującemu wywołanie przepełnienia bufora na stercie. Może to skutkować wyciekiem danych do bufora pierścieniowego jądra (dmesg).

Wpływ biznesowy

Luka ta może prowadzić do ujawnienia danych jądra systemu, co stanowi zagrożenie dla integralności i poufności systemów korzystających z NVMe-oF/TCP. Atakujący zdalni mogą wykorzystać tę podatność do uzyskania informacji o systemie, co może ułatwić dalsze ataki. Operatorzy powinni ocenić ryzyko w kontekście swojej infrastruktury i priorytetyzować działania naprawcze.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji bezpieczeństwa od dostawcy Red Hat oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję usług NVMe-oF/TCP, monitorować logi systemowe pod kątem nieautoryzowanych zdarzeń oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS