CVE-2023-52872: luka w jądrze Linux związana z wyścigiem w obsłudze linii statusu tty n_gsm

Naprawiono lukę CVE-2023-52872 w jądrze Linux dotyczącą wyścigu w obsłudze tty n_gsm, która mogła powodować kernel panic. Zalecana aktualizacja.
CVE-2023-52872CVSS 7.8Linux

CVE-2023-52872: luka w jądrze Linux związana z wyścigiem w obsłudze linii statusu tty n_gsm

Naprawiono lukę CVE-2023-52872 w jądrze Linux dotyczącą wyścigu w obsłudze tty n_gsm, która mogła powodować kernel panic. Zalecana aktualizacja.

CVSS
7.8 HIGH
EPSS
7.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wyścigu w zmianie linii statusu wirtualnego modemu tty n_gsm podczas zamykania połączeń. Błąd mógł prowadzić do paniki jądra w wyniku operacji na już usuniętych zasobach.

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z wirtualnych modemów n_gsm, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w systemach z aktywnymi połączeniami tty n_gsm.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć użycie wirtualnych modemów n_gsm oraz monitorować logi systemowe pod kątem wystąpienia kernel panic. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS