CVE-2023-53986: Błąd jądra Linux powodujący kernel panic na BCM6358 z USB EHCI/OHCI
CVE-2023-53986 to luka w jądrze Linux powodująca kernel panic na BCM6358 podczas rozruchu z TP1. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- -
- EPSS
- 6.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano problem z błędem powodującym kernel panic na urządzeniach BCM6358 podczas rozruchu z TP1, związany z nieprawidłowym czyszczeniem Read-ahead cache (RAC). Błąd wynika z niewłaściwej inicjalizacji RAC przez bootloader, co prowadzi do uszkodzenia strumienia instrukcji.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z urządzeń opartych na BCM6358 i jądra Linux istnieje ryzyko awarii systemu podczas rozruchu, co może skutkować przestojami i utratą dostępności usług. Problem dotyczy specyficznej konfiguracji sprzętowej i wersji jądra, jednak jego wystąpienie może wymagać interwencji serwisowej i restartów systemu.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-53986 oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie TP1 na urządzeniach BCM6358 lub monitorować system pod kątem kernel panic i analizować logi systemowe. Należy również ocenić ryzyko i priorytetyzować działania zabezpieczające w środowisku produkcyjnym.