CVE-2023-53072: Вразливість у ядрі Linux, пов’язана з MPTCP

Вразливість CVE-2023-53072 у ядрі Linux пов’язана з MPTCP і може спричинити use-after-free. Рекомендується оновлення ядра для безпеки.
CVE-2023-53072CVSS 7.8Linux

CVE-2023-53072: Вразливість у ядрі Linux, пов’язана з MPTCP

Вразливість CVE-2023-53072 у ядрі Linux пов’язана з MPTCP і може спричинити use-after-free. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
9.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та усунуто вразливість use-after-free у механізмі багатошляхового TCP (MPTCP), що може призвести до нестабільної роботи системи. Проблема виникала при обробці неакцептованих сокетів під час ініціалізації пасивних з’єднань.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи або непередбачувану поведінку систем, що використовують MPTCP у ядрі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні ризики збоїв у мережевих сервісах і зниження надійності систем. Рекомендується оцінити вплив на конкретні середовища та пріоритетно впровадити оновлення.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2023-53072, та своєчасно їх застосувати. Якщо оновлення недоступні, рекомендується обмежити використання MPTCP, переглянути журнали на предмет аномалій і мінімізувати експозицію вразливих систем. Важливо також підтримувати регулярний моніторинг безпеки та планувати оновлення ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки