CVE-2023-53192: Вразливість у Linux kernel пов’язана з обробкою хешів nexthop
Вразливість CVE-2023-53192 у Linux kernel може викликати системний збій через неправильну обробку хешів nexthop. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 31.88%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у коді vxlan, де неправильне використання 32-бітного хешу замість очікуваного 31-бітного може призводити до помилок вибору шляху nexthop або виходу за межі масиву, що викликає системний збій (panic).
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра Linux, що негативно впливає на доступність сервісів і мережеву інфраструктуру. Особливо це критично для серверів та пристроїв, які використовують vxlan та механізми маршрутизації з nexthop. Відсутність виправлення підвищує ризик простоїв і втрати даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій vxlan і nexthop, провести аудит логів на наявність помилок, а також мінімізувати експозицію вразливих систем у мережі. Важливо пріоритезувати оновлення систем з урахуванням критичності навантаження.