CVE-2023-54026: Poprawka błędu use-after-free w zarządzaniu tabelami OPP w jądrze Linux
Naprawiono krytyczny błąd use-after-free w zarządzaniu tabelami OPP w jądrze Linux, który mógł powodować awarie systemu. Zalecana szybka aktualizacja.
- CVSS
- -
- EPSS
- 5.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd use-after-free w module zarządzania tabelami OPP, który mógł prowadzić do awarii systemu podczas obsługi ścieżek interkonektu. Problem występował, gdy tabela OPP była usuwana z pamięci, ale nadal pozostawała na liście globalnej, co skutkowało odwołaniami do zwolnionej pamięci.
Wpływ biznesowy
Błąd ten może powodować niestabilność systemu i awarie jądra Linux, co wpływa na dostępność i niezawodność infrastruktury IT opierającej się na tym jądrze. Operatorzy systemów powinni zwrócić uwagę na potencjalne ryzyko awarii i utraty danych w środowiskach korzystających z funkcji OPP, szczególnie w systemach wbudowanych i urządzeniach mobilnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-54026. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów związanych z OPP oraz planować priorytetowe wdrożenie poprawek. Warto również przeprowadzić przegląd konfiguracji zarządzania energią i interkonektami w systemie.