CVE-2023-54113: Bezpieczne raportowanie pamięci vmalloc w jądrze Linux

CVE-2023-54113 to luka w jądrze Linux, która może prowadzić do zakleszczeń spinlocków. Zalecane jest stosowanie poprawek i monitorowanie systemów.
CVE-2023-54113Linux

CVE-2023-54113: Bezpieczne raportowanie pamięci vmalloc w jądrze Linux

CVE-2023-54113 to luka w jądrze Linux, która może prowadzić do zakleszczeń spinlocków. Zalecane jest stosowanie poprawek i monitorowanie systemów.

CVSS
-
EPSS
6.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę polegającą na potencjalnym zakleszczeniu spinlocka podczas podwójnego wywołania call_rcu(), co mogło prowadzić do błędów w kontekście przerwań. Poprawka wprowadza bezpieczniejszą metodę raportowania pamięci vmalloc, zapobiegającą zakleszczeniom.

Wpływ biznesowy

Ta luka może powodować zakleszczenia i niestabilność systemu, szczególnie w środowiskach korzystających z Preempt-RT, co wpływa na niezawodność i dostępność usług. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z blokadami spinlocków, które mogą prowadzić do przestojów lub błędów w krytycznych aplikacjach.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybucję. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na ryzyko, monitorować logi pod kątem błędów związanych z call_rcu() oraz priorytetyzować aktualizacje systemów korzystających z Preempt-RT.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS