CVE-2023-54172: Błąd obsługi IBT w Hyper-V powodujący awarię jądra Linux

CVE-2023-54172 opisuje problem z IBT w Hyper-V, który może powodować awarie jądra Linux. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2023-54172Linux

CVE-2023-54172: Błąd obsługi IBT w Hyper-V powodujący awarię jądra Linux

CVE-2023-54172 opisuje problem z IBT w Hyper-V, który może powodować awarie jądra Linux. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
-
EPSS
6.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano problem z obsługą Indirect Branch Tracking (IBT) na maszynach wirtualnych Hyper-V. Brak instrukcji ENDBR64 na stronie wywołań hypercall powodował wyjątki i awarie systemu Linux.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z Hyper-V i Linux, błąd ten może prowadzić do nieoczekiwanych awarii systemu gościa, co wpływa na stabilność i dostępność usług. Wirtualne maszyny z konfiguracją Hyper-V 9.3 lub nowszą mogą nie działać poprawnie z włączonym IBT, co wymaga uwagi przy wdrażaniu i utrzymaniu środowisk.

Rekomendowane działania administratora

Zaleca się przegląd aktualizacji jądra Linux i Hyper-V oraz monitorowanie dostępności poprawek od dostawców. W międzyczasie warto ograniczyć ekspozycję maszyn wirtualnych na ryzyko poprzez wyłączenie funkcji IBT lub zastosowanie dostępnych obejść. Dodatkowo, należy analizować logi systemowe pod kątem występowania awarii związanych z hypercallami i odpowiednio priorytetyzować działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS