Вразливість у Linux kernel: неправильна обробка mtu в tipc

Виправлено вразливість CVE-2023-53517 у Linux kernel, що дозволяла викликати збій через некоректне оновлення mtu в tipc.
CVE-2023-53517CVSS 9.8Linux

Вразливість у Linux kernel: неправильна обробка mtu в tipc

Виправлено вразливість CVE-2023-53517 у Linux kernel, що дозволяла викликати збій через некоректне оновлення mtu в tipc.

CVSS
9.8 CRITICAL
EPSS
22.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, пов’язану з некоректним оновленням mtu під час переговорів tipc. Зловмисник може надіслати дуже мале значення mtu, що призводить до переповнення та потенційного збою ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux через переповнення пам’яті при обробці мережевого трафіку tipc. Для операторів ІТ та власників інфраструктури це означає ризик простоїв і нестабільної роботи систем, особливо в середовищах, де використовується tipc.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до мережевих інтерфейсів, що використовують tipc, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки