CVE-2023-52920: Вразливість у ядрі Linux, пов’язана з точним відстеженням стеку в BPF

Вразливість CVE-2023-52920 у ядрі Linux пов’язана з точним відстеженням стеку в BPF. Рекомендується оновлення для підвищення безпеки.
CVE-2023-52920CVSS 7.8Linux

CVE-2023-52920: Вразливість у ядрі Linux, пов’язана з точним відстеженням стеку в BPF

Вразливість CVE-2023-52920 у ядрі Linux пов’язана з точним відстеженням стеку в BPF. Рекомендується оновлення для підвищення безпеки.

CVSS
7.8 HIGH
EPSS
17.19%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux усунено вразливість, що стосується підтримки точного відстеження операцій spill/fill регістрів, не обмежуючись лише r10, у BPF. Це покращує надійність перевірки станів BPF-програм і зменшує кількість перевірених станів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це оновлення підвищує стабільність і точність роботи BPF у ядрі Linux, що може вплинути на продуктивність та безпеку мережевих фільтрів і програм. Вразливість має середній рівень критичності (CVSS 5.5), тому своєчасне оновлення ядра рекомендується для зниження потенційних ризиків.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найближчий час. Рекомендується також переглянути журнали системи на предмет аномалій у роботі BPF-програм і обмежити доступ до критичних систем, поки оновлення не буде впроваджено.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки