CVE-2023-53477: уразливість ядра Linux в обчисленні розміру nexthop для IPv6
Виправлено уразливість CVE-2023-53477 в ядрі Linux, що впливає на обчислення nexthop для IPv6. Рекомендується оновлення ядра для безпеки мережі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.25%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректним обчисленням довжини nexthop для IPv6 при наявності lwtunnel у дочірніх елементів. Це може викликати попередження в inet6_rt_notify і потенційно впливати на стабільність мережевих операцій.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призводити до нестабільної роботи мережевих маршрутів IPv6, що впливає на надійність мережевих сервісів. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для уникнення потенційних проблем із маршрутизацією та попередженнями в системних журналах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід переглянути журнали системи на наявність відповідних попереджень inet6_rt_notify і обмежити експозицію мережевих інтерфейсів IPv6, якщо це можливо. Пріоритезуйте оновлення в середовищах з активним використанням IPv6 та складною маршрутизацією.