CVE-2023-53080: Вразливість у ядрі Linux через відсутність перевірки переповнення в xdp_umem_reg
Виправлено вразливість CVE-2023-53080 у ядрі Linux, пов’язану з переповненням у xdp_umem_reg. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 12.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з відсутністю перевірки переповнення у функції xdp_umem_reg, що може призвести до некоректної обробки кількості блоків пам’яті. Це усуває потенційний ризик помилок через переповнення 32-бітного лічильника.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або неправильну роботу мережевих функцій, що використовують XDP (eXpress Data Path). Середній рівень ризику означає, що варто приділити увагу оновленню ядра для забезпечення стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення неможливе негайно, слід обмежити використання функцій, пов’язаних із XDP, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних систем.