CVE-2023-52621: Вразливість у Debian Linux Kernel, пов’язана з BPF

Виправлено вразливість CVE-2023-52621 у Debian Linux kernel, пов’язану з BPF map, що може викликати помилки в режимі інтерпретатора.
CVE-2023-52621CVSS 7.8Linux

CVE-2023-52621: Вразливість у Debian Linux Kernel, пов’язана з BPF

Виправлено вразливість CVE-2023-52621 у Debian Linux kernel, пов’язану з BPF map, що може викликати помилки в режимі інтерпретатора.

CVSS
7.8 HIGH
EPSS
15.46%
Активно використовується
немає в KEV
Продукт
debian linux

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою блокування rcu_read_lock_trace_held() при виклику допоміжних функцій BPF map. Це могло призводити до попереджень і потенційних проблем при роботі з BPF map у режимі інтерпретатора.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або помилки в роботі BPF-програм, що використовуються для моніторингу або безпеки системи. Високий рівень CVSS (7.8) вказує на значний потенційний ризик, особливо якщо використовується режим без JIT-компіляції BPF.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від Debian і застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання sleepable BPF-програм у режимі інтерпретатора, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки