CVE-2023-53660: Вразливість у ядрі Linux, пов’язана з обробкою skb у cpumap
Виправлено вразливість CVE-2023-53660 у ядрі Linux, пов’язану з обробкою skb у cpumap, що може впливати на стабільність мережевих функцій.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість, що виникала при очищенні ptr_ring у cpumap, де не враховувався skb режим. Це могло призводити до некоректного використання пам’яті XDP і попереджень у логах при запуску xdp_redirect_cpu з увімкненими режимами skb та стресу.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи мережевих функцій, пов’язаних із XDP і cpumap, що може вплинути на продуктивність та надійність систем. Хоча експлуатація не є критичною, рекомендується звернути увагу на оновлення ядра для уникнення потенційних проблем із обробкою мережевого трафіку.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2023-53660, та своєчасно їх застосувати. Рекомендується також зменшити експозицію систем, що використовують XDP з режимом skb, переглянути журнали на наявність відповідних попереджень і пріоритезувати оновлення в рамках плану безпеки.