CVE-2023-52775: Вразливість ядра Linux, що викликає пошкодження даних у SMC-R

Вразливість CVE-2023-52775 у ядрі Linux призводить до пошкодження даних у протоколі SMC-R. Рекомендується оновлення ядра для захисту.
CVE-2023-52775CVSS 8.2Linux

CVE-2023-52775: Вразливість ядра Linux, що викликає пошкодження даних у SMC-R

Вразливість CVE-2023-52775 у ядрі Linux призводить до пошкодження даних у протоколі SMC-R. Рекомендується оновлення ядра для захисту.

CVSS
8.2 HIGH
EPSS
49.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, що призводить до пошкодження даних при обробці SMC DECLINE повідомлень у протоколі SMC-R. Проблема виникає через таймаут підтвердження LLC, що може спричинити конфлікт повідомлень і помилки в додатках, таких як Redis.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або некоректну роботу додатків, які використовують SMC-R, через пошкодження даних у мережевому протоколі. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі сервісів і необхідність оперативного оновлення ядра Linux для уникнення втрати даних або зниження продуктивності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання SMC-R, переглянути журнали на наявність помилок протоколу та пріоритезувати оновлення систем, що використовують цей протокол. Також варто контролювати таймаути мережевих з’єднань і забезпечити моніторинг стабільності мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки