Виправлення уразливості null pointer dereference в Linux kernel (CVE-2023-53817)

Уразливість CVE-2023-53817 у Linux kernel може викликати DoS через некоректну обробку NVMeTCP аутентифікації. Рекомендується оновлення ядра.
CVE-2023-53817Linux

Виправлення уразливості null pointer dereference в Linux kernel (CVE-2023-53817)

Уразливість CVE-2023-53817 у Linux kernel може викликати DoS через некоректну обробку NVMeTCP аутентифікації. Рекомендується оновлення ядра.

CVSS
-
EPSS
16.41%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, що дозволяла викликати kernel oops під час аутентифікації NVMeTCP через некоректну обробку Diffie Hellman параметрів. Проблема полягала у dereference null pointer у функції mpi_cmp_ui(), що могло призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця уразливість може спричинити відмову в обслуговуванні (DoS) на системах, які використовують NVMeTCP з аутентифікацією, через аварійне завершення роботи ядра. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів і зниження доступності сервісів, особливо у середовищах з активним використанням NVMeTCP.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо негайне оновлення неможливе, слід обмежити використання NVMeTCP або контролювати трафік аутентифікації, а також переглянути журнали системи на предмет спроб експлуатації. Пріоритетно впровадити патчі та зменшити експозицію вразливих сервісів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки