CVE-2023-53067: luka w jądrze Linux dotycząca wielokrotnego wywołania get_timer_irq()
Wykryto lukę CVE-2023-53067 w jądrze Linux na LoongArch, naprawioną przez ograniczenie wywołania get_timer_irq(). Zalecane aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux na architekturze LoongArch naprawiono problem polegający na wielokrotnym wywoływaniu funkcji get_timer_irq() w constant_clockevent_init(), co powodowało błędy w kontekście wyłączonej preempcji i debugowania. Poprawka ogranicza wywołanie do pojedynczego, eliminując nieprawidłowe zachowanie.
Wpływ biznesowy
Ta luka może prowadzić do błędów w działaniu systemu na platformach LoongArch, co może skutkować niestabilnością lub awariami procesów jądra. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo środowisk produkcyjnych wykorzystujących tę architekturę.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux dla platform LoongArch i ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem występowania podobnych błędów. Priorytetem jest szybka reakcja na dostępne poprawki od dostawcy.