CVE-2023-52881: Вразливість ядра Linux у перевірці ACK TCP

Виправлено вразливість CVE-2023-52881 у ядрі Linux, що запобігає прийому TCP ACK-пакетів з некоректними підтвердженнями байтів.
CVE-2023-52881CVSS 9.8Linux

CVE-2023-52881: Вразливість ядра Linux у перевірці ACK TCP

Виправлено вразливість CVE-2023-52881 у ядрі Linux, що запобігає прийому TCP ACK-пакетів з некоректними підтвердженнями байтів.

CVSS
9.8 CRITICAL
EPSS
47.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з прийомом TCP ACK-пакетів, які підтверджують байти, що ніколи не були надіслані. Виправлення посилює перевірку ACK відповідно до RFC, запобігаючи прийому підроблених або некоректних підтверджень.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам надсилати TCP-пакети з некоректними ACK, що потенційно призводить до порушення роботи мережевих з’єднань або обходу захисних механізмів. Для операторів ІТ та власників інфраструктури це означає підвищений ризик атак на мережевий стек Linux, особливо у середовищах з високим навантаженням або відкритими TCP-з’єднаннями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2023-52881, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити експозицію TCP-сервісів, переглянути журнали мережевої активності на предмет аномалій ACK-пакетів і пріоритезувати оновлення систем, що обробляють критичний трафік TCP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки