CVE-2023-53067: luka w jądrze Linux dotycząca wielokrotnego wywołania get_timer_irq()

Wykryto lukę CVE-2023-53067 w jądrze Linux na LoongArch, naprawioną przez ograniczenie wywołania get_timer_irq(). Zalecane aktualizacje.
CVE-2023-53067CVSS 5.5Linux

CVE-2023-53067: luka w jądrze Linux dotycząca wielokrotnego wywołania get_timer_irq()

Wykryto lukę CVE-2023-53067 w jądrze Linux na LoongArch, naprawioną przez ograniczenie wywołania get_timer_irq(). Zalecane aktualizacje.

CVSS
5.5 MEDIUM
EPSS
7.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux na architekturze LoongArch naprawiono problem polegający na wielokrotnym wywoływaniu funkcji get_timer_irq() w constant_clockevent_init(), co powodowało błędy w kontekście wyłączonej preempcji i debugowania. Poprawka ogranicza wywołanie do pojedynczego, eliminując nieprawidłowe zachowanie.

Wpływ biznesowy

Ta luka może prowadzić do błędów w działaniu systemu na platformach LoongArch, co może skutkować niestabilnością lub awariami procesów jądra. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo środowisk produkcyjnych wykorzystujących tę architekturę.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux dla platform LoongArch i ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem występowania podobnych błędów. Priorytetem jest szybka reakcja na dostępne poprawki od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS