Виправлення уразливості CVE-2023-53831 у ядрі Linux, пов’язаної з обробкою IPv6

Виправлено уразливість CVE-2023-53831 у Linux, що викликала помилки при обробці IPv6. Рекомендується оновити ядро для безпеки мережі.
CVE-2023-53831Linux

Виправлення уразливості CVE-2023-53831 у ядрі Linux, пов’язаної з обробкою IPv6

Виправлено уразливість CVE-2023-53831 у Linux, що викликала помилки при обробці IPv6. Рекомендується оновити ядро для безпеки мережі.

CVSS
-
EPSS
13.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість, що викликала помилку WARN_ON_ONCE у функції sk_mc_loop через некоректне читання sk_family. Ця проблема пов’язана з обробкою IPv6-адрес і може призводити до збоїв у роботі мережевого стеку.

Бізнес-вплив

Уразливість може спричинити нестабільність мережевих сервісів на системах з Linux, особливо при роботі з IPv6. Це може вплинути на доступність мережевих додатків і сервісів, що використовують мультикаст IPv6. Власникам інфраструктури рекомендується оцінити ризики та пріоритетність оновлення ядра.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Рекомендується обмежити експозицію IPv6-мультикаст трафіку, переглянути логи на предмет аномалій і забезпечити пріоритетне оновлення систем з підвищеним ризиком.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки