CVE-2023-53668: luka w jądrze Linux powodująca zawieszenie podczas odczytu trace_pipe
Wysokie ryzyko zawieszenia CPU w jądrze Linux podczas odczytu trace_pipe. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 3.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała miękkie zawieszenie CPU podczas odczytu pliku trace_pipe z powodu błędu w obsłudze bufora pierścieniowego. Problem wynikał z nieskończonej pętli spowodowanej nieprawidłowym licznikiem wpisów w buforze.
Wpływ biznesowy
Ta luka może prowadzić do zawieszenia procesora (soft lockup) podczas korzystania z funkcji śledzenia systemu, co może wpływać na stabilność i dostępność systemów opartych na jądrze Linux. Operatorzy IT powinni rozważyć potencjalne ryzyko przestojów lub degradacji wydajności w środowiskach produkcyjnych wykorzystujących trace_pipe.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-53668. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji trace_pipe, monitorować logi systemowe pod kątem symptomów soft lockup oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.