CVE-2023-53053: Вразливість ядра Linux у обробці мережевих пакетів
Вразливість CVE-2023-53053 у Linux ядрі пов’язана з обробкою мережевих пакетів. Рекомендується оновлення ядра для безпеки мережі.
- CVSS
- 7.8 HIGH
- EPSS
- 12.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та усунуто вразливість у ядрі Linux, пов’язану з некоректним використанням функції skb_mac_header() у мережевих драйверах erspan. Замість цього рекомендовано використовувати skb_network_offset() та skb_transport_offset() для коректної обробки пакетів.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи мережевих драйверів, що впливає на передачу даних і загальну надійність мережевої інфраструктури. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні ризики відмови або збоїв у роботі мережі, особливо у середовищах з високими вимогами до стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали подій на предмет аномалій у мережевій активності та пріоритезувати оновлення систем, що використовують драйвери erspan.