CVE-2023-54000: Poprawka blokady w sterowniku hns3 w jądrze Linux

Poprawka CVE-2023-54000 usuwa zakleszczenie w sterowniku hns3 jądra Linux, poprawiając stabilność sieci i zarządzanie interfejsem.
CVE-2023-54000Linux

CVE-2023-54000: Poprawka blokady w sterowniku hns3 w jądrze Linux

Poprawka CVE-2023-54000 usuwa zakleszczenie w sterowniku hns3 jądra Linux, poprawiając stabilność sieci i zarządzanie interfejsem.

CVSS
-
EPSS
7.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w sterowniku hns3, która powodowała zakleszczenie podczas jednoczesnego wykonywania operacji externel_lb i reset. Problem wynikał z podwójnego wywołania napi_disable(), co blokowało mutex rtnl_lock.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne zakleszczenia systemu, które mogą prowadzić do przestojów lub niestabilności sieci. Występowanie tego problemu może utrudniać zarządzanie interfejsem sieciowym i wpływać na dostępność usług.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć jednoczesne wykonywanie operacji externel_lb i reset oraz monitorować logi systemowe pod kątem objawów zakleszczenia. Priorytetowo należy ocenić ryzyko i planować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS