CVE-2023-54043: Błąd podwójnego dodania elementu do listy w jądrze Linux
CVE-2023-54043 to luka w jądrze Linux powodująca uszkodzenie listy powiązanej przez podwójne dodanie elementu hwpt. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- -
- EPSS
- 8.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na podwójnym dodaniu tego samego elementu hwpt do listy ioas->hwpt_list, co może prowadzić do uszkodzenia listy powiązanej. Problem dotyczy specyficznego mechanizmu HWPT i nie jest łatwo wykrywalny przez standardowe testy.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie jądra Linux w środowiskach korzystających z mechanizmu HWPT w iommufd. Choć jest to specyficzny przypadek, potencjalne uszkodzenie struktur danych może wpływać na stabilność i bezpieczeństwo systemów wykorzystujących tę funkcjonalność.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux, które rozwiązują ten problem. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na wykorzystanie funkcji HWPT oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z iommufd. Priorytetowo traktuj wdrożenie poprawek od dostawcy jądra.