CVE-2023-53577: Вразливість ядра Linux у bpf cpumap

Вразливість CVE-2023-53577 у ядрі Linux пов’язана з некоректною роботою kthread у bpf cpumap, що може впливати на стабільність мережевих функцій.
CVE-2023-53577CVSS 7.8Linux

CVE-2023-53577: Вразливість ядра Linux у bpf cpumap

Вразливість CVE-2023-53577 у ядрі Linux пов’язана з некоректною роботою kthread у bpf cpumap, що може впливати на стабільність мережевих функцій.

CVSS
7.8 HIGH
EPSS
4.06%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість у ядрі Linux, пов’язану з некоректною роботою kthread у bpf cpumap, що може призводити до попереджень і потенційних проблем із обробкою кадрів XDP. Проблема виникала через передчасне зупинення kthread, що могло залишати чергу кадрів непорожньою.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи систем, які використовують XDP-програми для обробки мережевого трафіку, через некоректне управління потоками ядра. Для операторів ІТ та власників інфраструктури це означає можливі збої в роботі мережевих функцій і підвищений ризик помилок у системних журналах, що ускладнює діагностику та підтримку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем із активним використанням XDP, переглянути журнали на наявність пов’язаних попереджень і пріоритезувати оновлення систем, що використовують bpf cpumap.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки