Вразливість у Linux kernel: macvlan пропущена політика nla_policy для IFLA_MACVLAN_BC_CUTOFF
Вразливість CVE-2023-53516 у Linux kernel пов’язана з помилкою nla_policy для IFLA_MACVLAN_BC_CUTOFF, що може призвести до OOB-помилки.
- CVSS
- 7.8 HIGH
- EPSS
- 3.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з відсутністю правильної політики nla_policy для атрибута IFLA_MACVLAN_BC_CUTOFF у macvlan. Це може дозволити зловмиснику викликати вихід за межі буфера в купі пам’яті (OOB), що підвищує ризик експлуатації.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до порушення цілісності пам’яті ядра, що потенційно відкриває шлях до підвищення привілеїв або відмови в обслуговуванні. Високий рівень CVSS (7.8) вказує на серйозність проблеми, тому своєчасне реагування є критичним для підтримки безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю вразливість, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до мережевих інтерфейсів macvlan, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.