CVE-2023-53986: Błąd jądra Linux powodujący kernel panic na BCM6358 z USB EHCI/OHCI

CVE-2023-53986 to luka w jądrze Linux powodująca kernel panic na BCM6358 podczas rozruchu z TP1. Zalecane aktualizacje i monitorowanie systemu.
CVE-2023-53986Linux

CVE-2023-53986: Błąd jądra Linux powodujący kernel panic na BCM6358 z USB EHCI/OHCI

CVE-2023-53986 to luka w jądrze Linux powodująca kernel panic na BCM6358 podczas rozruchu z TP1. Zalecane aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
6.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano problem z błędem powodującym kernel panic na urządzeniach BCM6358 podczas rozruchu z TP1, związany z nieprawidłowym czyszczeniem Read-ahead cache (RAC). Błąd wynika z niewłaściwej inicjalizacji RAC przez bootloader, co prowadzi do uszkodzenia strumienia instrukcji.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z urządzeń opartych na BCM6358 i jądra Linux istnieje ryzyko awarii systemu podczas rozruchu, co może skutkować przestojami i utratą dostępności usług. Problem dotyczy specyficznej konfiguracji sprzętowej i wersji jądra, jednak jego wystąpienie może wymagać interwencji serwisowej i restartów systemu.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-53986 oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie TP1 na urządzeniach BCM6358 lub monitorować system pod kątem kernel panic i analizować logi systemowe. Należy również ocenić ryzyko i priorytetyzować działania zabezpieczające w środowisku produkcyjnym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS