Виправлення уразливості null pointer dereference в Linux kernel (CVE-2023-53817)
Уразливість CVE-2023-53817 у Linux kernel може викликати DoS через некоректну обробку NVMeTCP аутентифікації. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 16.41%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, що дозволяла викликати kernel oops під час аутентифікації NVMeTCP через некоректну обробку Diffie Hellman параметрів. Проблема полягала у dereference null pointer у функції mpi_cmp_ui(), що могло призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Ця уразливість може спричинити відмову в обслуговуванні (DoS) на системах, які використовують NVMeTCP з аутентифікацією, через аварійне завершення роботи ядра. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів і зниження доступності сервісів, особливо у середовищах з активним використанням NVMeTCP.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо негайне оновлення неможливе, слід обмежити використання NVMeTCP або контролювати трафік аутентифікації, а також переглянути журнали системи на предмет спроб експлуатації. Пріоритетно впровадити патчі та зменшити експозицію вразливих сервісів.