Вразливість у Linux kernel: неправильна обробка mtu в tipc
Виправлено вразливість CVE-2023-53517 у Linux kernel, що дозволяла викликати збій через некоректне оновлення mtu в tipc.
- CVSS
- 9.8 CRITICAL
- EPSS
- 22.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, пов’язану з некоректним оновленням mtu під час переговорів tipc. Зловмисник може надіслати дуже мале значення mtu, що призводить до переповнення та потенційного збою ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux через переповнення пам’яті при обробці мережевого трафіку tipc. Для операторів ІТ та власників інфраструктури це означає ризик простоїв і нестабільної роботи систем, особливо в середовищах, де використовується tipc.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до мережевих інтерфейсів, що використовують tipc, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що можуть бути вразливими.