CVE-2023-53319: luka w jądrze Linux dotycząca KVM na architekturze arm64
Luka CVE-2023-53319 w jądrze Linux KVM na arm64 może powodować krytyczne awarie systemu. Zalecana szybka aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module KVM dla architektury arm64, gdzie brak synchronizacji między funkcjami finalize_pkvm() a kvm_arm_init() mógł prowadzić do błędów inicjalizacji i krytycznych panik systemu (HYP panic). Problem powodował nieprawidłowe zakończenie ochrony pamięci HYP i awarie na wielu CPU.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu i krytycznymi awariami w środowiskach wirtualizacyjnych wykorzystujących KVM na platformach arm64, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów powinni zwrócić uwagę na potencjalne przerwy w działaniu maszyn wirtualnych oraz ryzyko utraty danych w przypadku wystąpienia paniki jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą problem synchronizacji między finalize_pkvm() a kvm_arm_init(). W przypadku braku natychmiastowej aktualizacji należy ograniczyć ekspozycję systemów na ataki, monitorować logi systemowe pod kątem błędów inicjalizacji KVM oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.