Вразливість у Linux kernel: macvlan пропущена політика nla_policy для IFLA_MACVLAN_BC_CUTOFF

Вразливість CVE-2023-53516 у Linux kernel пов’язана з помилкою nla_policy для IFLA_MACVLAN_BC_CUTOFF, що може призвести до OOB-помилки.
CVE-2023-53516CVSS 7.8Linux

Вразливість у Linux kernel: macvlan пропущена політика nla_policy для IFLA_MACVLAN_BC_CUTOFF

Вразливість CVE-2023-53516 у Linux kernel пов’язана з помилкою nla_policy для IFLA_MACVLAN_BC_CUTOFF, що може призвести до OOB-помилки.

CVSS
7.8 HIGH
EPSS
3.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з відсутністю правильної політики nla_policy для атрибута IFLA_MACVLAN_BC_CUTOFF у macvlan. Це може дозволити зловмиснику викликати вихід за межі буфера в купі пам’яті (OOB), що підвищує ризик експлуатації.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до порушення цілісності пам’яті ядра, що потенційно відкриває шлях до підвищення привілеїв або відмови в обслуговуванні. Високий рівень CVSS (7.8) вказує на серйозність проблеми, тому своєчасне реагування є критичним для підтримки безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю вразливість, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до мережевих інтерфейсів macvlan, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки