CVE-2023-54000: Poprawka blokady w sterowniku hns3 w jądrze Linux
Poprawka CVE-2023-54000 usuwa zakleszczenie w sterowniku hns3 jądra Linux, poprawiając stabilność sieci i zarządzanie interfejsem.
- CVSS
- -
- EPSS
- 7.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w sterowniku hns3, która powodowała zakleszczenie podczas jednoczesnego wykonywania operacji externel_lb i reset. Problem wynikał z podwójnego wywołania napi_disable(), co blokowało mutex rtnl_lock.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne zakleszczenia systemu, które mogą prowadzić do przestojów lub niestabilności sieci. Występowanie tego problemu może utrudniać zarządzanie interfejsem sieciowym i wpływać na dostępność usług.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć jednoczesne wykonywanie operacji externel_lb i reset oraz monitorować logi systemowe pod kątem objawów zakleszczenia. Priorytetowo należy ocenić ryzyko i planować wdrożenie poprawki.