CVE-2023-53319: luka w jądrze Linux dotycząca KVM na architekturze arm64

Luka CVE-2023-53319 w jądrze Linux KVM na arm64 może powodować krytyczne awarie systemu. Zalecana szybka aktualizacja jądra.
CVE-2023-53319CVSS 5.5Linux

CVE-2023-53319: luka w jądrze Linux dotycząca KVM na architekturze arm64

Luka CVE-2023-53319 w jądrze Linux KVM na arm64 może powodować krytyczne awarie systemu. Zalecana szybka aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
2.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module KVM dla architektury arm64, gdzie brak synchronizacji między funkcjami finalize_pkvm() a kvm_arm_init() mógł prowadzić do błędów inicjalizacji i krytycznych panik systemu (HYP panic). Problem powodował nieprawidłowe zakończenie ochrony pamięci HYP i awarie na wielu CPU.

Wpływ biznesowy

Ta luka może skutkować niestabilnością systemu i krytycznymi awariami w środowiskach wirtualizacyjnych wykorzystujących KVM na platformach arm64, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów powinni zwrócić uwagę na potencjalne przerwy w działaniu maszyn wirtualnych oraz ryzyko utraty danych w przypadku wystąpienia paniki jądra.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą problem synchronizacji między finalize_pkvm() a kvm_arm_init(). W przypadku braku natychmiastowej aktualizacji należy ograniczyć ekspozycję systemów na ataki, monitorować logi systemowe pod kątem błędów inicjalizacji KVM oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS