Виправлення дублювання ключів у DNS-запитах ядра Linux (CVE-2023-54170)

Виправлено вразливість CVE-2023-54170 у Linux, що викликала аварійний збій через дублювання ключів у DNS-запитах ядра. Рекомендується оновлення ядра.
CVE-2023-54170Linux

Виправлення дублювання ключів у DNS-запитах ядра Linux (CVE-2023-54170)

Виправлено вразливість CVE-2023-54170 у Linux, що викликала аварійний збій через дублювання ключів у DNS-запитах ядра. Рекомендується оновлення ядра.

CVSS
-
EPSS
6.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, що викликала аварійне завершення роботи через дублювання індексного ключа в асоціативному масиві ключового кільця під час DNS-запитів. Проблема виникала рідко, але могла призвести до збою системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux при обробці DNS-запитів, що негативно впливає на стабільність та доступність систем. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату сервісів, особливо у середовищах з високим навантаженням на мережеві запити.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання функцій, що викликають dns_query() у ядрі, а також моніторити системні логи на предмет помилок, пов’язаних з ключовими кільцями. Пріоритезуйте оновлення систем, які активно використовують DNS-запити на рівні ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки