CVE-2023-53053: Вразливість ядра Linux у обробці мережевих пакетів

Вразливість CVE-2023-53053 у Linux ядрі пов’язана з обробкою мережевих пакетів. Рекомендується оновлення ядра для безпеки мережі.
CVE-2023-53053CVSS 7.8Linux

CVE-2023-53053: Вразливість ядра Linux у обробці мережевих пакетів

Вразливість CVE-2023-53053 у Linux ядрі пов’язана з обробкою мережевих пакетів. Рекомендується оновлення ядра для безпеки мережі.

CVSS
7.8 HIGH
EPSS
12.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та усунуто вразливість у ядрі Linux, пов’язану з некоректним використанням функції skb_mac_header() у мережевих драйверах erspan. Замість цього рекомендовано використовувати skb_network_offset() та skb_transport_offset() для коректної обробки пакетів.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи мережевих драйверів, що впливає на передачу даних і загальну надійність мережевої інфраструктури. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні ризики відмови або збоїв у роботі мережі, особливо у середовищах з високими вимогами до стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали подій на предмет аномалій у мережевій активності та пріоритезувати оновлення систем, що використовують драйвери erspan.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки