CVE-2023-53859: Poprawka funkcji arch_cpu_idle() w jądrze Linux dla architektury s390

Aktualizacja jądra Linux usuwa ostrzeżenia w funkcji arch_cpu_idle() na architekturze s390, poprawiając stabilność i diagnostykę systemu.
CVE-2023-53859Linux

CVE-2023-53859: Poprawka funkcji arch_cpu_idle() w jądrze Linux dla architektury s390

Aktualizacja jądra Linux usuwa ostrzeżenia w funkcji arch_cpu_idle() na architekturze s390, poprawiając stabilność i diagnostykę systemu.

CVSS
-
EPSS
9.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano problem z funkcją arch_cpu_idle() na architekturze s390, gdzie brakowało oznaczenia noinstr, co powodowało ostrzeżenia podczas śledzenia. Poprawka polega na dodaniu flagi CONFIG_ARCH_WANTS_NO_INSTR, aby zapobiec błędom śledzenia.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z architektury s390, ta poprawka eliminuje potencjalne problemy z diagnostyką i stabilnością systemu związane z błędami śledzenia w funkcji arch_cpu_idle(). Choć nie jest to krytyczna luka bezpieczeństwa, brak poprawki może utrudniać monitorowanie i debugowanie systemu.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-53859 i wdrożyć ją w środowiskach z architekturą s390. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie ekspozycji systemów oraz monitorowanie logów pod kątem ostrzeżeń związanych z arch_cpu_idle().

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS