CVE-2023-53135: luka w jądrze Linux dotycząca nieprecyzyjnego odczytu stosu na architekturze RISC-V
Wykryto lukę w jądrze Linux na RISC-V prowadzącą do błędów pamięci. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 6.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na niebezpiecznym odczycie stosu w trybie nieprecyzyjnego odwijania stosu na architekturze RISC-V, co może prowadzić do błędów pamięci i awarii systemu. Problem występuje, gdy wyłączona jest opcja CONFIG_FRAME_POINTER, a włączony KASAN.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu oraz potencjalne błędy pamięci, co wpływa na niezawodność i bezpieczeństwo systemów opartych na jądrze Linux na platformie RISC-V. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia awarii lub nieprzewidzianych zachowań systemu, szczególnie w środowiskach korzystających z KASAN.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę, które zawierają poprawkę wykorzystującą READ_ONCE_NOCHECK do bezpiecznego odczytu stosu. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów związanych z odwijaniem stosu oraz priorytetyzować aktualizacje w środowiskach RISC-V.