Вразливість у ядрі Linux: заборона таймауту для анонімних наборів у netfilter
Виправлено вразливість CVE-2023-52620 у ядрі Linux, що стосується заборони таймауту для анонімних наборів у netfilter nf_tables.
- CVSS
- 7.8 HIGH
- EPSS
- 18.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з netfilter: nf_tables, яка дозволяла встановлювати таймаут для анонімних наборів, що ніколи не використовувалися з користувацького простору. Ці параметри тепер заборонені для підвищення безпеки.
Бізнес-вплив
Вразливість має низький рівень критичності (CVSS 2.5) і не є широко експлуатованою. Проте, у випадку використання nf_tables з анонімними наборами, існує ризик некоректної роботи або потенційних атак через неправильне налаштування таймаутів. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також варто переглянути конфігурації netfilter, особливо параметри nf_tables, щоб переконатися, що таймаути для анонімних наборів не використовуються. Ведення журналів та моніторинг мережевого трафіку допоможуть виявити аномалії та потенційні спроби експлуатації.