CVE-2023-53080: Вразливість у ядрі Linux через відсутність перевірки переповнення в xdp_umem_reg

Виправлено вразливість CVE-2023-53080 у ядрі Linux, пов’язану з переповненням у xdp_umem_reg. Рекомендується оновити ядро для безпеки систем.
CVE-2023-53080CVSS 7.8Linux

CVE-2023-53080: Вразливість у ядрі Linux через відсутність перевірки переповнення в xdp_umem_reg

Виправлено вразливість CVE-2023-53080 у ядрі Linux, пов’язану з переповненням у xdp_umem_reg. Рекомендується оновити ядро для безпеки систем.

CVSS
7.8 HIGH
EPSS
12.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з відсутністю перевірки переповнення у функції xdp_umem_reg, що може призвести до некоректної обробки кількості блоків пам’яті. Це усуває потенційний ризик помилок через переповнення 32-бітного лічильника.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або неправильну роботу мережевих функцій, що використовують XDP (eXpress Data Path). Середній рівень ризику означає, що варто приділити увагу оновленню ядра для забезпечення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення неможливе негайно, слід обмежити використання функцій, пов’язаних із XDP, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки