CVE-2023-53492: Вразливість у ядрі Linux у модулі netfilter nf_tables
Вразливість CVE-2023-53492 у модулі nf_tables ядра Linux може викликати помилки при обробці правил. Рекомендується оновлення ядра та моніторинг логів.
- CVSS
- 7.8 HIGH
- EPSS
- 4.87%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі netfilter nf_tables, пов’язану з некоректною обробкою ідентифікатора ланцюга правил. Якщо ланцюг було видалено в межах однієї операції, нове правило могло посилатися на вже видалений ланцюг, що викликало системні попередження та потенційні помилки.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи мережевого фільтрації в Linux, викликаючи попередження ядра та потенційні збої у застосуванні правил безпеки. Для операторів ІТ та власників інфраструктури це означає ризик порушення мережевих політик і можливі перебої в роботі систем, що використовують nf_tables для керування мережею.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі недоступне, слід переглянути правила nf_tables, уникати одночасного видалення та додавання ланцюгів у межах однієї транзакції, а також моніторити системні логи на наявність попереджень, пов’язаних із nf_tables. Загалом, слід дотримуватися рекомендацій постачальника щодо безпеки ядра та мінімізувати експозицію вразливих систем.