Вразливість у ядрі Linux (CVE-2023-52923): оновлення механізму збору сміття в netfilter nf_tables
Виправлено вразливість CVE-2023-52923 у Linux kernel netfilter nf_tables, що покращує безпеку та стабільність мережевого фільтрування.
- CVSS
- 7.8 HIGH
- EPSS
- 17.47%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у компоненті netfilter nf_tables, пов’язану з використанням застарілого та нестабільного API збору сміття (GC). Замість видалення елементів асинхронного збору сміття тепер встановлюється біт _DEAD, що робить елемент невидимим для пошуку, а транзакції можуть бути скасовані та повторені.
Бізнес-вплив
Ця вразливість може призводити до нестабільної роботи підсистеми netfilter, що потенційно впливає на безпеку та надійність мережевого фільтрування в Linux. Для операторів ІТ та власників інфраструктури важливо оновити ядро до версії з виправленням, щоб уникнути можливих збоїв або некоректної роботи механізму управління наборами правил.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Також варто переглянути налаштування netfilter і моніторити логи системи на предмет аномалій у роботі nf_tables. У разі неможливості негайного оновлення слід мінімізувати експозицію системи до потенційних атак і планувати пріоритетне оновлення.