Виправлення рекурсивної блокування в Linux kernel через l2tp_tunnel_register()

Усунено рекурсивний дедлок у Linux kernel при роботі з L2TP тунелями. Рекомендується оновити ядро для підвищення стабільності мережі.
CVE-2023-53809Linux

Виправлення рекурсивної блокування в Linux kernel через l2tp_tunnel_register()

Усунено рекурсивний дедлок у Linux kernel при роботі з L2TP тунелями. Рекомендується оновити ядро для підвищення стабільності мережі.

CVSS
-
EPSS
5.83%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, що викликала рекурсивну блокування при реєстрації тунелю L2TP, коли дескриптор файлу сокета pppol2tp передавався як дескриптор UDP сокета. Ця проблема могла призвести до зависання системи через дедлок.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційні збої у роботі мережевих сервісів, що використовують L2TP через можливі дедлоки. Вразливість може спричинити зависання або нестабільність системи, що негативно впливає на доступність сервісів та продуктивність мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї проблеми, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання pppol2tp сокетів у поєднанні з UDP сокетами, переглянути журнали на предмет ознак дедлоків та пріоритезувати оновлення систем, що використовують L2TP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки