Уразливість у Linux Kernel: проблема з буфером в драйвері Intel IGB

Виявлено уразливість у Linux Kernel (до 6.5.3) в драйвері Intel IGB, що може призвести до проблем з буфером для кадрів більших за MTU.
CVE-2023-45871CVSS 7.5Linux

Уразливість у Linux Kernel: проблема з буфером в драйвері Intel IGB

Виявлено уразливість у Linux Kernel (до 6.5.3) в драйвері Intel IGB, що може призвести до проблем з буфером для кадрів більших за MTU.

CVSS
7.5 HIGH
EPSS
44.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у драйвері Intel IGB Linux kernel (версії до 6.5.3), де розмір буфера може бути недостатнім для кадрів, більших за MTU. Це може призвести до помилок обробки мережевого трафіку.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність мережевих з'єднань або потенційні відмови в обробці трафіку, що впливає на доступність і продуктивність систем. Високий рівень ризику (CVSS 7.5) вимагає уваги для мінімізації можливих наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення неможливе негайно, слід обмежити експозицію вразливих систем, переглянути журнали мережевого трафіку на аномалії та пріоритезувати оновлення відповідно до ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки