CVE-2023-53492: Вразливість у ядрі Linux у модулі netfilter nf_tables

Вразливість CVE-2023-53492 у модулі nf_tables ядра Linux може викликати помилки при обробці правил. Рекомендується оновлення ядра та моніторинг логів.
CVE-2023-53492CVSS 7.8Linux

CVE-2023-53492: Вразливість у ядрі Linux у модулі netfilter nf_tables

Вразливість CVE-2023-53492 у модулі nf_tables ядра Linux може викликати помилки при обробці правил. Рекомендується оновлення ядра та моніторинг логів.

CVSS
7.8 HIGH
EPSS
4.87%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі netfilter nf_tables, пов’язану з некоректною обробкою ідентифікатора ланцюга правил. Якщо ланцюг було видалено в межах однієї операції, нове правило могло посилатися на вже видалений ланцюг, що викликало системні попередження та потенційні помилки.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи мережевого фільтрації в Linux, викликаючи попередження ядра та потенційні збої у застосуванні правил безпеки. Для операторів ІТ та власників інфраструктури це означає ризик порушення мережевих політик і можливі перебої в роботі систем, що використовують nf_tables для керування мережею.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі недоступне, слід переглянути правила nf_tables, уникати одночасного видалення та додавання ланцюгів у межах однієї транзакції, а також моніторити системні логи на наявність попереджень, пов’язаних із nf_tables. Загалом, слід дотримуватися рекомендацій постачальника щодо безпеки ядра та мінімізувати експозицію вразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки