CVE-2023-54092: Poprawka błędu indeksu ASCE w jądrze Linux dla KVM na s390
Poprawka CVE-2023-54092 w jądrze Linux rozwiązuje błąd indeksu ASCE w KVM na s390, zapobiegając awariom maszyn wirtualnych.
- CVSS
- -
- EPSS
- 11.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w KVM na architekturze s390, gdzie nieprawidłowy indeks struktury strony (ASCE) mógł prowadzić do błędów adresowania i awarii maszyny wirtualnej. Poprawiono ustawianie indeksu na 0 podczas zastępowania ASCE, co zapobiega nieprawidłowym powiadomieniom o unieważnieniu stron.
Wpływ biznesowy
Błąd ten mógł powodować awarie maszyn wirtualnych działających na KVM w architekturze s390, wpływając na stabilność i dostępność usług. Operatorzy infrastruktury korzystającej z tej konfiguracji mogą doświadczyć nieoczekiwanych przerw w działaniu maszyn wirtualnych, co może skutkować przestojami i utratą danych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-54092. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję maszyn wirtualnych na architekturze s390 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią i awariami VM. Priorytetowo traktuj wdrożenie poprawek od dostawcy.