CVE-2023-53192: Вразливість у Linux kernel пов’язана з обробкою хешів nexthop

Вразливість CVE-2023-53192 у Linux kernel може викликати системний збій через неправильну обробку хешів nexthop. Рекомендується оновлення ядра.
CVE-2023-53192CVSS 9.8Linux

CVE-2023-53192: Вразливість у Linux kernel пов’язана з обробкою хешів nexthop

Вразливість CVE-2023-53192 у Linux kernel може викликати системний збій через неправильну обробку хешів nexthop. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
31.88%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у коді vxlan, де неправильне використання 32-бітного хешу замість очікуваного 31-бітного може призводити до помилок вибору шляху nexthop або виходу за межі масиву, що викликає системний збій (panic).

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра Linux, що негативно впливає на доступність сервісів і мережеву інфраструктуру. Особливо це критично для серверів та пристроїв, які використовують vxlan та механізми маршрутизації з nexthop. Відсутність виправлення підвищує ризик простоїв і втрати даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій vxlan і nexthop, провести аудит логів на наявність помилок, а також мінімізувати експозицію вразливих систем у мережі. Важливо пріоритезувати оновлення систем з урахуванням критичності навантаження.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки