CVE-2023-53382: luka w jądrze Linux związana z obsługą SMCRv2
Opis i wpływ luki CVE-2023-53382 w jądrze Linux powodującej awarie przy użyciu SMCRv2. Zalecenia dla administratorów IT.
- CVSS
- 9.8 CRITICAL
- EPSS
- 20.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę, która powodowała awarię systemu podczas próby użycia SMCRv2 w połączeniu z dwoma kartami Mellanox ConnectX-4. Problem wynikał z błędnego zarządzania zasobami podczas negocjacji połączenia, co prowadziło do odwołania do niezainicjalizowanej pamięci i awarii jądra.
Wpływ biznesowy
Ta luka może skutkować awarią systemu (kernel panic) podczas korzystania z funkcji SMCRv2, co wpływa na stabilność serwerów wykorzystujących tę technologię, zwłaszcza w środowiskach z kartami Mellanox ConnectX-4. Operatorzy infrastruktury powinni być świadomi potencjalnych przestojów i ryzyka utraty dostępności usług w przypadku wystąpienia tego błędu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć użycie SMCRv2 lub monitorować logi systemowe pod kątem symptomów awarii związanych z tą funkcjonalnością. Priorytetowo należy ocenić ekspozycję systemów na tę lukę i wdrożyć odpowiednie środki minimalizujące ryzyko.