CVE-2023-53072: Вразливість у ядрі Linux, пов’язана з MPTCP
Вразливість CVE-2023-53072 у ядрі Linux пов’язана з MPTCP і може спричинити use-after-free. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 9.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та усунуто вразливість use-after-free у механізмі багатошляхового TCP (MPTCP), що може призвести до нестабільної роботи системи. Проблема виникала при обробці неакцептованих сокетів під час ініціалізації пасивних з’єднань.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи або непередбачувану поведінку систем, що використовують MPTCP у ядрі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні ризики збоїв у мережевих сервісах і зниження надійності систем. Рекомендується оцінити вплив на конкретні середовища та пріоритетно впровадити оновлення.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2023-53072, та своєчасно їх застосувати. Якщо оновлення недоступні, рекомендується обмежити використання MPTCP, переглянути журнали на предмет аномалій і мінімізувати експозицію вразливих систем. Важливо також підтримувати регулярний моніторинг безпеки та планувати оновлення ядра.