CVE-2023-52775: Вразливість ядра Linux, що викликає пошкодження даних у SMC-R
Вразливість CVE-2023-52775 у ядрі Linux призводить до пошкодження даних у протоколі SMC-R. Рекомендується оновлення ядра для захисту.
- CVSS
- 8.2 HIGH
- EPSS
- 49.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, що призводить до пошкодження даних при обробці SMC DECLINE повідомлень у протоколі SMC-R. Проблема виникає через таймаут підтвердження LLC, що може спричинити конфлікт повідомлень і помилки в додатках, таких як Redis.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або некоректну роботу додатків, які використовують SMC-R, через пошкодження даних у мережевому протоколі. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі сервісів і необхідність оперативного оновлення ядра Linux для уникнення втрати даних або зниження продуктивності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання SMC-R, переглянути журнали на наявність помилок протоколу та пріоритезувати оновлення систем, що використовують цей протокол. Також варто контролювати таймаути мережевих з’єднань і забезпечити моніторинг стабільності мережі.