CVE-2023-53382: luka w jądrze Linux związana z obsługą SMCRv2

Opis i wpływ luki CVE-2023-53382 w jądrze Linux powodującej awarie przy użyciu SMCRv2. Zalecenia dla administratorów IT.
CVE-2023-53382CVSS 9.8Linux

CVE-2023-53382: luka w jądrze Linux związana z obsługą SMCRv2

Opis i wpływ luki CVE-2023-53382 w jądrze Linux powodującej awarie przy użyciu SMCRv2. Zalecenia dla administratorów IT.

CVSS
9.8 CRITICAL
EPSS
20.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę, która powodowała awarię systemu podczas próby użycia SMCRv2 w połączeniu z dwoma kartami Mellanox ConnectX-4. Problem wynikał z błędnego zarządzania zasobami podczas negocjacji połączenia, co prowadziło do odwołania do niezainicjalizowanej pamięci i awarii jądra.

Wpływ biznesowy

Ta luka może skutkować awarią systemu (kernel panic) podczas korzystania z funkcji SMCRv2, co wpływa na stabilność serwerów wykorzystujących tę technologię, zwłaszcza w środowiskach z kartami Mellanox ConnectX-4. Operatorzy infrastruktury powinni być świadomi potencjalnych przestojów i ryzyka utraty dostępności usług w przypadku wystąpienia tego błędu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć użycie SMCRv2 lub monitorować logi systemowe pod kątem symptomów awarii związanych z tą funkcjonalnością. Priorytetowo należy ocenić ekspozycję systemów na tę lukę i wdrożyć odpowiednie środki minimalizujące ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS