CVE-2023-53535: уразливість ядра Linux у обробці надмірно великих пакетів
Виправлено уразливість CVE-2023-53535 у Linux kernel, що пов’язана з обробкою надмірно великих мережевих пакетів у драйвері bcmgenet.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.25%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з обробкою надмірно великих мережевих пакетів у драйвері bcmgenet. Додано перевірку, яка відкидає пакети, що перевищують розмір буфера, щоб уникнути помилки skb_over_panic().
Бізнес-вплив
Ця уразливість може призвести до збоїв у мережевому стеку Linux через обробку надмірно великих пакетів, що потенційно впливає на стабільність системи. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої в роботі мережевих сервісів, особливо у середовищах з високим навантаженням або нестандартним мережевим обладнанням.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід переглянути налаштування мережевого обладнання, обмежити прийом надмірно великих пакетів, а також моніторити журнали системи на предмет аномалій у мережевому трафіку. Пріоритезуйте оновлення відповідно до ризиків вашої інфраструктури.