CVE-2023-54092: Poprawka błędu indeksu ASCE w jądrze Linux dla KVM na s390

Poprawka CVE-2023-54092 w jądrze Linux rozwiązuje błąd indeksu ASCE w KVM na s390, zapobiegając awariom maszyn wirtualnych.
CVE-2023-54092Linux

CVE-2023-54092: Poprawka błędu indeksu ASCE w jądrze Linux dla KVM na s390

Poprawka CVE-2023-54092 w jądrze Linux rozwiązuje błąd indeksu ASCE w KVM na s390, zapobiegając awariom maszyn wirtualnych.

CVSS
-
EPSS
11.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w KVM na architekturze s390, gdzie nieprawidłowy indeks struktury strony (ASCE) mógł prowadzić do błędów adresowania i awarii maszyny wirtualnej. Poprawiono ustawianie indeksu na 0 podczas zastępowania ASCE, co zapobiega nieprawidłowym powiadomieniom o unieważnieniu stron.

Wpływ biznesowy

Błąd ten mógł powodować awarie maszyn wirtualnych działających na KVM w architekturze s390, wpływając na stabilność i dostępność usług. Operatorzy infrastruktury korzystającej z tej konfiguracji mogą doświadczyć nieoczekiwanych przerw w działaniu maszyn wirtualnych, co może skutkować przestojami i utratą danych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-54092. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję maszyn wirtualnych na architekturze s390 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią i awariami VM. Priorytetowo traktuj wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS