CVE-2023-54043: Błąd podwójnego dodania elementu do listy w jądrze Linux

CVE-2023-54043 to luka w jądrze Linux powodująca uszkodzenie listy powiązanej przez podwójne dodanie elementu hwpt. Zalecane aktualizacje i monitorowanie systemu.
CVE-2023-54043Linux

CVE-2023-54043: Błąd podwójnego dodania elementu do listy w jądrze Linux

CVE-2023-54043 to luka w jądrze Linux powodująca uszkodzenie listy powiązanej przez podwójne dodanie elementu hwpt. Zalecane aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
8.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na podwójnym dodaniu tego samego elementu hwpt do listy ioas->hwpt_list, co może prowadzić do uszkodzenia listy powiązanej. Problem dotyczy specyficznego mechanizmu HWPT i nie jest łatwo wykrywalny przez standardowe testy.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie jądra Linux w środowiskach korzystających z mechanizmu HWPT w iommufd. Choć jest to specyficzny przypadek, potencjalne uszkodzenie struktur danych może wpływać na stabilność i bezpieczeństwo systemów wykorzystujących tę funkcjonalność.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux, które rozwiązują ten problem. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na wykorzystanie funkcji HWPT oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z iommufd. Priorytetowo traktuj wdrożenie poprawek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS