CVE-2023-53343: Вразливість у ядрі Linux, пов’язана з обробкою IPv6
Вразливість CVE-2023-53343 у Linux ядрі може спричинити збій через обробку IPv6 пакетів. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.98%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що викликає помилку NULL pointer dereference при обробці певних IPv6 пакетів з розширеними заголовками. Ця помилка може призвести до збою ядра при неправильній маршрутизації пакетів з посиланням на loopback інтерфейс.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця вразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність серверів та мережевих пристроїв. Особливо це актуально для систем, які активно використовують IPv6 з розширеними заголовками, такими як RPL чи SRv6. Вчасне оновлення ядра допоможе уникнути потенційних простоїв та втрати доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід обмежити обробку IPv6 пакетів з розширеними заголовками, провести аудит логів на предмет аномалій у мережевому трафіку та пріоритезувати оновлення систем, що обробляють IPv6 трафік.