Вразливість у ядрі Linux (CVE-2023-52923): оновлення механізму збору сміття в netfilter nf_tables

Виправлено вразливість CVE-2023-52923 у Linux kernel netfilter nf_tables, що покращує безпеку та стабільність мережевого фільтрування.
CVE-2023-52923CVSS 7.8Linux

Вразливість у ядрі Linux (CVE-2023-52923): оновлення механізму збору сміття в netfilter nf_tables

Виправлено вразливість CVE-2023-52923 у Linux kernel netfilter nf_tables, що покращує безпеку та стабільність мережевого фільтрування.

CVSS
7.8 HIGH
EPSS
17.47%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у компоненті netfilter nf_tables, пов’язану з використанням застарілого та нестабільного API збору сміття (GC). Замість видалення елементів асинхронного збору сміття тепер встановлюється біт _DEAD, що робить елемент невидимим для пошуку, а транзакції можуть бути скасовані та повторені.

Бізнес-вплив

Ця вразливість може призводити до нестабільної роботи підсистеми netfilter, що потенційно впливає на безпеку та надійність мережевого фільтрування в Linux. Для операторів ІТ та власників інфраструктури важливо оновити ядро до версії з виправленням, щоб уникнути можливих збоїв або некоректної роботи механізму управління наборами правил.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Також варто переглянути налаштування netfilter і моніторити логи системи на предмет аномалій у роботі nf_tables. У разі неможливості негайного оновлення слід мінімізувати експозицію системи до потенційних атак і планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки