Вразливість у ядрі Linux: заборона таймауту для анонімних наборів у netfilter

Виправлено вразливість CVE-2023-52620 у ядрі Linux, що стосується заборони таймауту для анонімних наборів у netfilter nf_tables.
CVE-2023-52620CVSS 7.8Linux

Вразливість у ядрі Linux: заборона таймауту для анонімних наборів у netfilter

Виправлено вразливість CVE-2023-52620 у ядрі Linux, що стосується заборони таймауту для анонімних наборів у netfilter nf_tables.

CVSS
7.8 HIGH
EPSS
18.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з netfilter: nf_tables, яка дозволяла встановлювати таймаут для анонімних наборів, що ніколи не використовувалися з користувацького простору. Ці параметри тепер заборонені для підвищення безпеки.

Бізнес-вплив

Вразливість має низький рівень критичності (CVSS 2.5) і не є широко експлуатованою. Проте, у випадку використання nf_tables з анонімними наборами, існує ризик некоректної роботи або потенційних атак через неправильне налаштування таймаутів. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також варто переглянути конфігурації netfilter, особливо параметри nf_tables, щоб переконатися, що таймаути для анонімних наборів не використовуються. Ведення журналів та моніторинг мережевого трафіку допоможуть виявити аномалії та потенційні спроби експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки