CVE-2023-53660: Вразливість у ядрі Linux, пов’язана з обробкою skb у cpumap

Виправлено вразливість CVE-2023-53660 у ядрі Linux, пов’язану з обробкою skb у cpumap, що може впливати на стабільність мережевих функцій.
CVE-2023-53660CVSS 5.5Linux

CVE-2023-53660: Вразливість у ядрі Linux, пов’язана з обробкою skb у cpumap

Виправлено вразливість CVE-2023-53660 у ядрі Linux, пов’язану з обробкою skb у cpumap, що може впливати на стабільність мережевих функцій.

CVSS
5.5 MEDIUM
EPSS
4.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість, що виникала при очищенні ptr_ring у cpumap, де не враховувався skb режим. Це могло призводити до некоректного використання пам’яті XDP і попереджень у логах при запуску xdp_redirect_cpu з увімкненими режимами skb та стресу.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи мережевих функцій, пов’язаних із XDP і cpumap, що може вплинути на продуктивність та надійність систем. Хоча експлуатація не є критичною, рекомендується звернути увагу на оновлення ядра для уникнення потенційних проблем із обробкою мережевого трафіку.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2023-53660, та своєчасно їх застосувати. Рекомендується також зменшити експозицію систем, що використовують XDP з режимом skb, переглянути журнали на наявність відповідних попереджень і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки