Вразливість у Linux kernel: заборона передачі io_uring через сокети
Усунено вразливість CVE-2023-52654 у Linux kernel, що забороняє передачу io_uring через сокети для підвищення безпеки та стабільності систем.
- CVSS
- 4.7 MEDIUM
- EPSS
- 52.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з передачею io_uring файлів через сокети, що могло спричиняти циклічні посилання та проблеми з обробкою. Виправлення забороняє передачу io_uring через SCM_RIGHT, що підвищує стабільність і безпеку.
Бізнес-вплив
Ця вразливість може призводити до нестабільної роботи систем, пов’язаної з io_uring, та потенційних проблем із ресурсами через циклічні посилання файлів. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра Linux для уникнення можливих збоїв і забезпечення коректної роботи систем, що використовують io_uring.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити використання передачі io_uring через сокети, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки.