Виправлення дублювання ключів у DNS-запитах ядра Linux (CVE-2023-54170)
Виправлено вразливість CVE-2023-54170 у Linux, що викликала аварійний збій через дублювання ключів у DNS-запитах ядра. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 6.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, що викликала аварійне завершення роботи через дублювання індексного ключа в асоціативному масиві ключового кільця під час DNS-запитів. Проблема виникала рідко, але могла призвести до збою системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux при обробці DNS-запитів, що негативно впливає на стабільність та доступність систем. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату сервісів, особливо у середовищах з високим навантаженням на мережеві запити.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання функцій, що викликають dns_query() у ядрі, а також моніторити системні логи на предмет помилок, пов’язаних з ключовими кільцями. Пріоритезуйте оновлення систем, які активно використовують DNS-запити на рівні ядра.