CVE-2023-52659: luka w jądrze Linux dotycząca pfn_to_kaddr()

Naprawiono lukę CVE-2023-52659 w jądrze Linux, która mogła powodować awarie systemów SEV-SNP przy adresach powyżej 1 TB. Zalecane aktualizacje i monitorowanie.
CVE-2023-52659CVSS 5.5Linux

CVE-2023-52659: luka w jądrze Linux dotycząca pfn_to_kaddr()

Naprawiono lukę CVE-2023-52659 w jądrze Linux, która mogła powodować awarie systemów SEV-SNP przy adresach powyżej 1 TB. Zalecane aktualizacje i monitorowanie.

CVSS
5.5 MEDIUM
EPSS
12.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na nieprawidłowym traktowaniu wejścia do makra pfn_to_kaddr() jako 64-bitowego typu na platformach 64-bitowych. Problem mógł powodować awarie gości SEV-SNP przy adresach powyżej 1 TB.

Wpływ biznesowy

Luka może prowadzić do awarii systemów wirtualizowanych korzystających z SEV-SNP, co wpływa na stabilność i dostępność usług. Operatorzy powinni zwrócić uwagę na potencjalne problemy z adresowaniem pamięci w środowiskach 64-bitowych, zwłaszcza przy obsłudze dużych przestrzeni adresowych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych poprawek jądra Linux od dostawcy. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z SEV-SNP, monitorować logi pod kątem błędów związanych z pamięcią oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS