CVE-2023-54072: Poprawka wyścigu danych w alokacji pamięci PCM w jądrze Linux

Poprawka CVE-2023-54072 rozwiązuje wyścig danych w alokacji pamięci PCM w jądrze Linux, poprawiając stabilność systemu audio.
CVE-2023-54072Linux

CVE-2023-54072: Poprawka wyścigu danych w alokacji pamięci PCM w jądrze Linux

Poprawka CVE-2023-54072 rozwiązuje wyścig danych w alokacji pamięci PCM w jądrze Linux, poprawiając stabilność systemu audio.

CVSS
-
EPSS
6.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module ALSA dotyczącą potencjalnego wyścigu danych podczas alokacji pamięci PCM. Problem polegał na braku odpowiedniej synchronizacji podczas sprawdzania limitu alokacji, co mogło pozwolić na przekroczenie maksymalnego rozmiaru bufora.

Wpływ biznesowy

Chociaż luka ta nie umożliwia nieograniczonego przydzielania pamięci, może prowadzić do niespójnego zachowania systemu audio i potencjalnie wpływać na stabilność usług korzystających z ALSA. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić spójność i stabilność środowiska produkcyjnego.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. Warto również ograniczyć ekspozycję systemów na nieautoryzowane operacje alokacji pamięci oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z ALSA.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS