CVE-2023-52523: Вразливість ядра Linux у обробці перенаправлень sk_msg на не-TCP сокети
Вразливість CVE-2023-52523 у Linux ядрі може викликати аварійне завершення через перенаправлення sk_msg на не-TCP сокети. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 14.86%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що виникала при спробі перенаправлення повідомлень sk_msg на сокети, які не є TCP. Це могло призвести до аварійного завершення роботи ядра через неправильне приведення типів сокетів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійні зупинки ядра Linux при використанні BPF програм, що перенаправляють повідомлення sk_msg. Це може вплинути на надійність мережевих сервісів і призвести до простоїв або втрати даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання BPF програм, які виконують перенаправлення sk_msg на не-TCP сокети, а також переглянути журнали системи на предмет помилок, пов’язаних із цією проблемою. Загалом, слід мінімізувати експозицію систем, що використовують цю функціональність, та пріоритезувати оновлення.