CVE-2023-52881: Вразливість ядра Linux у перевірці ACK TCP
Виправлено вразливість CVE-2023-52881 у ядрі Linux, що запобігає прийому TCP ACK-пакетів з некоректними підтвердженнями байтів.
- CVSS
- 9.8 CRITICAL
- EPSS
- 47.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з прийомом TCP ACK-пакетів, які підтверджують байти, що ніколи не були надіслані. Виправлення посилює перевірку ACK відповідно до RFC, запобігаючи прийому підроблених або некоректних підтверджень.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам надсилати TCP-пакети з некоректними ACK, що потенційно призводить до порушення роботи мережевих з’єднань або обходу захисних механізмів. Для операторів ІТ та власників інфраструктури це означає підвищений ризик атак на мережевий стек Linux, особливо у середовищах з високим навантаженням або відкритими TCP-з’єднаннями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2023-52881, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити експозицію TCP-сервісів, переглянути журнали мережевої активності на предмет аномалій ACK-пакетів і пріоритезувати оновлення систем, що обробляють критичний трафік TCP.