Виправлення у Linux: усунення проблеми з повторним використанням пам’яті в BPF

Виправлення в Linux для CVE-2023-53790 усуває проблему повторного використання пам’яті в BPF, що могло спричинити зависання системи.
CVE-2023-53790Linux

Виправлення у Linux: усунення проблеми з повторним використанням пам’яті в BPF

Виправлення в Linux для CVE-2023-53790 усуває проблему повторного використання пам’яті в BPF, що могло спричинити зависання системи.

CVSS
-
EPSS
7.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено вразливість у BPF memory allocator, де звільнені об’єкти могли повторно використовуватись без належного обнулення, що призводило до потенційних зависань системи. Для htab мап тепер забезпечується ініціалізація спеціальних полів, що запобігає помилкам при доступі.

Бізнес-вплив

Ця вразливість може спричинити зависання системи через некоректну роботу з пам’яттю в BPF, що важливо для стабільності Linux-серверів та інфраструктури. Операторам слід врахувати можливі ризики при використанні htab мап у BPF і забезпечити оновлення ядра для уникнення простоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2023-53790, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих BPF мап, переглянути логи на предмет аномалій і пріоритезувати оновлення систем, що використовують BPF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки