CVE-2023-53731: Poprawka potencjalnego zakleszczenia w netlink_set_err() w jądrze Linux
Aktualizacja jądra Linux usuwa lukę CVE-2023-53731, zapobiegającą potencjalnemu zakleszczeniu w netlink_set_err(). Sprawdź zalecenia i aktualizuj system.
- CVSS
- -
- EPSS
- 11.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę polegającą na potencjalnym zakleszczeniu w funkcji netlink_set_err(), które mogło wystąpić z powodu nieprawidłowego zarządzania blokadami i przerwaniami. Poprawka wprowadza bezpieczeństwo przerwań (IRQ safety) dla netlink_set_err() oraz __netlink_diag_dump(), eliminując ryzyko odwrócenia kolejności blokad i zakleszczenia.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury, ta luka mogła prowadzić do zakleszczeń w jądrze systemu, co skutkowało potencjalnym zawieszeniem usług lub niestabilnością systemu. Choć ryzyko jest niskie (niski percentyl EPSS), warto zweryfikować stan systemów Linux pod kątem dostępności aktualizacji, aby uniknąć problemów z dostępnością i stabilnością.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem symptomów zakleszczeń lub niestabilności związanych z netlink. Priorytetowo traktować wdrożenie łatek dostarczonych przez dostawcę systemu.