CVE-2023-52872: luka w jądrze Linux związana z wyścigiem w obsłudze linii statusu tty n_gsm
Naprawiono lukę CVE-2023-52872 w jądrze Linux dotyczącą wyścigu w obsłudze tty n_gsm, która mogła powodować kernel panic. Zalecana aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 7.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wyścigu w zmianie linii statusu wirtualnego modemu tty n_gsm podczas zamykania połączeń. Błąd mógł prowadzić do paniki jądra w wyniku operacji na już usuniętych zasobach.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z wirtualnych modemów n_gsm, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w systemach z aktywnymi połączeniami tty n_gsm.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć użycie wirtualnych modemów n_gsm oraz monitorować logi systemowe pod kątem wystąpienia kernel panic. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy jądra.