CVE-2023-54090: Błąd paniki jądra Linux w sterowniku ixgbe przy XDP_TX na systemach z ponad 64 CPU

CVE-2023-54090 to błąd jądra Linux w sterowniku ixgbe powodujący panikę na systemach z ponad 64 CPU podczas XDP_TX. Sprawdź zalecenia i aktualizacje.
CVE-2023-54090Linux

CVE-2023-54090: Błąd paniki jądra Linux w sterowniku ixgbe przy XDP_TX na systemach z ponad 64 CPU

CVE-2023-54090 to błąd jądra Linux w sterowniku ixgbe powodujący panikę na systemach z ponad 64 CPU podczas XDP_TX. Sprawdź zalecenia i aktualizacje.

CVSS
-
EPSS
7.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w sterowniku ixgbe, który powodował panikę jądra na systemach z więcej niż 64 procesorami podczas korzystania z XDP_TX. Problem wynikał z błędnego indeksowania tablicy pierścieni XDP, prowadzącego do przekroczenia zakresu i awarii systemu.

Wpływ biznesowy

Błąd może prowadzić do krytycznych awarii systemu (paniki jądra) na serwerach z dużą liczbą procesorów, co skutkuje przestojami i potencjalną utratą dostępności usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo środowisk produkcyjnych korzystających z funkcji XDP na sprzęcie wieloprocesorowym.

Rekomendowane działania administratora

Zaleca się sprawdzenie i wdrożenie najnowszych poprawek jądra Linux zawierających poprawkę dla sterownika ixgbe. W przypadku braku dostępnej aktualizacji, należy ograniczyć użycie XDP_TX na systemach z ponad 64 CPU oraz monitorować logi systemowe pod kątem błędów związanych z ixgbe. Warto również przeanalizować konfigurację sieci i rozważyć zmniejszenie ekspozycji na potencjalne awarie poprzez odpowiednie zarządzanie obciążeniem i zasobami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS