Luka w Linux Enterprise: przepełnienie bufora w NVMe-oF/TCP
Luka CVE-2023-6121 w Linux Enterprise umożliwia przepełnienie bufora i wyciek danych jądra. Sprawdź zalecenia bezpieczeństwa Red Hat.
- CVSS
- 4.3 MEDIUM
- EPSS
- 73.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- enterprise linux
Co wiadomo
W jądrze Linux Enterprise wykryto lukę typu out-of-bounds read w module NVMe-oF/TCP, umożliwiającą zdalnemu atakującemu wywołanie przepełnienia bufora na stercie. Może to skutkować wyciekiem danych do bufora pierścieniowego jądra (dmesg).
Wpływ biznesowy
Luka ta może prowadzić do ujawnienia danych jądra systemu, co stanowi zagrożenie dla integralności i poufności systemów korzystających z NVMe-oF/TCP. Atakujący zdalni mogą wykorzystać tę podatność do uzyskania informacji o systemie, co może ułatwić dalsze ataki. Operatorzy powinni ocenić ryzyko w kontekście swojej infrastruktury i priorytetyzować działania naprawcze.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji bezpieczeństwa od dostawcy Red Hat oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję usług NVMe-oF/TCP, monitorować logi systemowe pod kątem nieautoryzowanych zdarzeń oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.