CVE-2023-54090: Błąd paniki jądra Linux w sterowniku ixgbe przy XDP_TX na systemach z ponad 64 CPU
CVE-2023-54090 to błąd jądra Linux w sterowniku ixgbe powodujący panikę na systemach z ponad 64 CPU podczas XDP_TX. Sprawdź zalecenia i aktualizacje.
- CVSS
- -
- EPSS
- 7.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w sterowniku ixgbe, który powodował panikę jądra na systemach z więcej niż 64 procesorami podczas korzystania z XDP_TX. Problem wynikał z błędnego indeksowania tablicy pierścieni XDP, prowadzącego do przekroczenia zakresu i awarii systemu.
Wpływ biznesowy
Błąd może prowadzić do krytycznych awarii systemu (paniki jądra) na serwerach z dużą liczbą procesorów, co skutkuje przestojami i potencjalną utratą dostępności usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo środowisk produkcyjnych korzystających z funkcji XDP na sprzęcie wieloprocesorowym.
Rekomendowane działania administratora
Zaleca się sprawdzenie i wdrożenie najnowszych poprawek jądra Linux zawierających poprawkę dla sterownika ixgbe. W przypadku braku dostępnej aktualizacji, należy ograniczyć użycie XDP_TX na systemach z ponad 64 CPU oraz monitorować logi systemowe pod kątem błędów związanych z ixgbe. Warto również przeanalizować konfigurację sieci i rozważyć zmniejszenie ekspozycji na potencjalne awarie poprzez odpowiednie zarządzanie obciążeniem i zasobami.