CVE-2023-53477: уразливість ядра Linux в обчисленні розміру nexthop для IPv6

Виправлено уразливість CVE-2023-53477 в ядрі Linux, що впливає на обчислення nexthop для IPv6. Рекомендується оновлення ядра для безпеки мережі.
CVE-2023-53477CVSS 5.5Linux

CVE-2023-53477: уразливість ядра Linux в обчисленні розміру nexthop для IPv6

Виправлено уразливість CVE-2023-53477 в ядрі Linux, що впливає на обчислення nexthop для IPv6. Рекомендується оновлення ядра для безпеки мережі.

CVSS
5.5 MEDIUM
EPSS
4.25%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректним обчисленням довжини nexthop для IPv6 при наявності lwtunnel у дочірніх елементів. Це може викликати попередження в inet6_rt_notify і потенційно впливати на стабільність мережевих операцій.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призводити до нестабільної роботи мережевих маршрутів IPv6, що впливає на надійність мережевих сервісів. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для уникнення потенційних проблем із маршрутизацією та попередженнями в системних журналах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід переглянути журнали системи на наявність відповідних попереджень inet6_rt_notify і обмежити експозицію мережевих інтерфейсів IPv6, якщо це можливо. Пріоритезуйте оновлення в середовищах з активним використанням IPv6 та складною маршрутизацією.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки