CVE-2023-54013: Poprawka blokady w Linux kernel dla interconnect i runpm

CVE-2023-54013 to luka w Linux kernel powodująca zakleszczenia. Zalecane aktualizacje i monitorowanie systemu dla stabilności.
CVE-2023-54013Linux

CVE-2023-54013: Poprawka blokady w Linux kernel dla interconnect i runpm

CVE-2023-54013 to luka w Linux kernel powodująca zakleszczenia. Zalecane aktualizacje i monitorowanie systemu dla stabilności.

CVSS
-
EPSS
6.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano problem blokady w module interconnect, który mógł prowadzić do zakleszczeń podczas wywołań związanych z runpm i reclaim. Wprowadzono nową blokadę icc_bw_lock, aby rozdzielić agregację przepustowości od operacji wymagających alokacji pamięci.

Wpływ biznesowy

Ta luka może powodować zakleszczenia w systemie, co wpływa na stabilność i wydajność urządzeń korzystających z Linux kernel, szczególnie w środowiskach z intensywnym zarządzaniem energią i pamięcią. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z dostępnością usług i możliwe przestoje systemów.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie najnowszych poprawek jądra Linux od dostawcy systemu. W przypadku braku dostępnej aktualizacji, ogranicz ekspozycję systemów, monitoruj logi pod kątem zakleszczeń oraz priorytetyzuj wdrożenie łatek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS