CVE-2023-53726: Виправлення помилки виходу за межі буфера в обчисленні IP контрольної суми в Linux arm64
Виправлено помилку виходу за межі буфера в обчисленні IP контрольної суми Linux arm64. Рекомендується оновити ядро для безпеки систем.
- CVSS
- -
- EPSS
- 8.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux для архітектури arm64 виправлено вразливість, що дозволяла вихід за межі буфера при обчисленні IP контрольної суми через негативні значення довжини. Це могло призвести до некоректної роботи та потенційних збоїв системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих функцій та підвищений ризик відмови сервісів на системах з архітектурою arm64. Вчасне оновлення ядра з виправленням допоможе знизити ризики, пов’язані з некоректною обробкою мережевого трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2023-53726, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити вплив потенційних атак шляхом зменшення експозиції мережевих сервісів, моніторингу логів на аномальні події та пріоритизації патчів для систем arm64.