CVE-2023-52621: Вразливість у Debian Linux Kernel, пов’язана з BPF
Виправлено вразливість CVE-2023-52621 у Debian Linux kernel, пов’язану з BPF map, що може викликати помилки в режимі інтерпретатора.
- CVSS
- 7.8 HIGH
- EPSS
- 15.46%
- Активно використовується
- немає в KEV
- Продукт
- debian linux
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою блокування rcu_read_lock_trace_held() при виклику допоміжних функцій BPF map. Це могло призводити до попереджень і потенційних проблем при роботі з BPF map у режимі інтерпретатора.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або помилки в роботі BPF-програм, що використовуються для моніторингу або безпеки системи. Високий рівень CVSS (7.8) вказує на значний потенційний ризик, особливо якщо використовується режим без JIT-компіляції BPF.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від Debian і застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання sleepable BPF-програм у режимі інтерпретатора, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення системи для зниження ризиків.