CVE-2023-54007: Błąd wyścigu w vmci_host_poll() w jądrze Linux

Opis CVE-2023-54007 - luka wyścigu w vmci_host_poll() jądra Linux powodująca błąd ochrony ogólnej. Zalecane aktualizacje i działania administracyjne.
CVE-2023-54007Linux

CVE-2023-54007: Błąd wyścigu w vmci_host_poll() w jądrze Linux

Opis CVE-2023-54007 - luka wyścigu w vmci_host_poll() jądra Linux powodująca błąd ochrony ogólnej. Zalecane aktualizacje i działania administracyjne.

CVSS
-
EPSS
8.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w vmci_host_poll(), gdzie błąd wyścigu powodował błąd ochrony ogólnej (GPF). Problem polegał na nieatomowym odczycie wskaźników kontekstu, co mogło prowadzić do dereferencji niezainicjalizowanego wskaźnika.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność usług korzystających z vmci_host, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne skutki dla środowisk wirtualizowanych i systemów opartych na jądrze Linux, szczególnie tam, gdzie wykorzystywany jest vmci_host.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybutora systemu. W przypadku braku dostępnej łatki, ogranicz ekspozycję systemów na nieautoryzowany dostęp, monitoruj logi systemowe pod kątem błędów związanych z vmci_host oraz priorytetyzuj wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS