CVE-2023-53026: Luka w jądrze Linux powodująca przepełnienie licznika iteratora bloków RDMA
CVE-2023-53026 to luka w jądrze Linux RDMA, prowadząca do przepełnienia licznika i potencjalnej nieskończonej pętli. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 9.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module RDMA/core, gdzie przepełnienie 32-bitowego licznika podczas iteracji bloków DMA może prowadzić do nieskończonej pętli. Problem występuje przy rejestracji nowej pamięci DMA o rozmiarze przekraczającym 4 GB, gdy rozmiar strony i wpis SG są niezgodne z wyrównaniem.
Wpływ biznesowy
Ta luka może powodować zawieszenie się funkcji rejestracji pamięci RDMA w jądrze Linux, co może skutkować niestabilnością systemu lub przestojami w środowiskach korzystających z RDMA. Operatorzy infrastruktury powinni zwrócić uwagę na systemy wykorzystujące RDMA i duże bloki pamięci DMA, aby uniknąć potencjalnych problemów z dostępnością usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z RDMA na duże bloki pamięci DMA oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z rejestracją pamięci DMA. Priorytetowo traktuj wdrożenie dostępnych aktualizacji bezpieczeństwa od dostawcy jądra Linux.