Виправлення переповнення стеку в Linux при вимкненні LRO на віртуальних інтерфейсах
Усунено переповнення стеку в Linux ядрі при вимкненні LRO на віртуальних інтерфейсах team і bonding. Рекомендується оновити ядро для безпеки мережі.
- CVSS
- -
- EPSS
- 8.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, що викликала переповнення стеку при вимкненні функції LRO на віртуальних мережевих інтерфейсах типу team і bonding. Проблема виникала через рекурсивне сповіщення про зміну функцій інтерфейсів, що призводило до надмірної глибини викликів.
Бізнес-вплив
Ця вразливість може спричинити збій мережевих сервісів через переповнення стеку, що негативно впливає на стабільність та доступність інфраструктури. Власники та оператори мережевого обладнання на базі Linux повинні звернути увагу на оновлення ядра для уникнення потенційних перебоїв у роботі мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2023-54012, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функції LRO на віртуальних інтерфейсах типу team і bonding, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних систем.