CVE-2023-52523: Вразливість ядра Linux у обробці перенаправлень sk_msg на не-TCP сокети

Вразливість CVE-2023-52523 у Linux ядрі може викликати аварійне завершення через перенаправлення sk_msg на не-TCP сокети. Рекомендується оновлення ядра.
CVE-2023-52523CVSS 7.8Linux

CVE-2023-52523: Вразливість ядра Linux у обробці перенаправлень sk_msg на не-TCP сокети

Вразливість CVE-2023-52523 у Linux ядрі може викликати аварійне завершення через перенаправлення sk_msg на не-TCP сокети. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
14.86%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що виникала при спробі перенаправлення повідомлень sk_msg на сокети, які не є TCP. Це могло призвести до аварійного завершення роботи ядра через неправильне приведення типів сокетів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійні зупинки ядра Linux при використанні BPF програм, що перенаправляють повідомлення sk_msg. Це може вплинути на надійність мережевих сервісів і призвести до простоїв або втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання BPF програм, які виконують перенаправлення sk_msg на не-TCP сокети, а також переглянути журнали системи на предмет помилок, пов’язаних із цією проблемою. Загалом, слід мінімізувати експозицію систем, що використовують цю функціональність, та пріоритезувати оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки