CVE-2023-53726: Виправлення помилки виходу за межі буфера в обчисленні IP контрольної суми в Linux arm64

Виправлено помилку виходу за межі буфера в обчисленні IP контрольної суми Linux arm64. Рекомендується оновити ядро для безпеки систем.
CVE-2023-53726Linux

CVE-2023-53726: Виправлення помилки виходу за межі буфера в обчисленні IP контрольної суми в Linux arm64

Виправлено помилку виходу за межі буфера в обчисленні IP контрольної суми Linux arm64. Рекомендується оновити ядро для безпеки систем.

CVSS
-
EPSS
8.44%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux для архітектури arm64 виправлено вразливість, що дозволяла вихід за межі буфера при обчисленні IP контрольної суми через негативні значення довжини. Це могло призвести до некоректної роботи та потенційних збоїв системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих функцій та підвищений ризик відмови сервісів на системах з архітектурою arm64. Вчасне оновлення ядра з виправленням допоможе знизити ризики, пов’язані з некоректною обробкою мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2023-53726, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити вплив потенційних атак шляхом зменшення експозиції мережевих сервісів, моніторингу логів на аномальні події та пріоритизації патчів для систем arm64.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки