CVE-2023-54113: Bezpieczne raportowanie pamięci vmalloc w jądrze Linux
CVE-2023-54113 to luka w jądrze Linux, która może prowadzić do zakleszczeń spinlocków. Zalecane jest stosowanie poprawek i monitorowanie systemów.
- CVSS
- -
- EPSS
- 6.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę polegającą na potencjalnym zakleszczeniu spinlocka podczas podwójnego wywołania call_rcu(), co mogło prowadzić do błędów w kontekście przerwań. Poprawka wprowadza bezpieczniejszą metodę raportowania pamięci vmalloc, zapobiegającą zakleszczeniom.
Wpływ biznesowy
Ta luka może powodować zakleszczenia i niestabilność systemu, szczególnie w środowiskach korzystających z Preempt-RT, co wpływa na niezawodność i dostępność usług. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z blokadami spinlocków, które mogą prowadzić do przestojów lub błędów w krytycznych aplikacjach.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybucję. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na ryzyko, monitorować logi pod kątem błędów związanych z call_rcu() oraz priorytetyzować aktualizacje systemów korzystających z Preempt-RT.