CVE-2023-54172: Błąd obsługi IBT w Hyper-V powodujący awarię jądra Linux
CVE-2023-54172 opisuje problem z IBT w Hyper-V, który może powodować awarie jądra Linux. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
- CVSS
- -
- EPSS
- 6.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano problem z obsługą Indirect Branch Tracking (IBT) na maszynach wirtualnych Hyper-V. Brak instrukcji ENDBR64 na stronie wywołań hypercall powodował wyjątki i awarie systemu Linux.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z Hyper-V i Linux, błąd ten może prowadzić do nieoczekiwanych awarii systemu gościa, co wpływa na stabilność i dostępność usług. Wirtualne maszyny z konfiguracją Hyper-V 9.3 lub nowszą mogą nie działać poprawnie z włączonym IBT, co wymaga uwagi przy wdrażaniu i utrzymaniu środowisk.
Rekomendowane działania administratora
Zaleca się przegląd aktualizacji jądra Linux i Hyper-V oraz monitorowanie dostępności poprawek od dostawców. W międzyczasie warto ograniczyć ekspozycję maszyn wirtualnych na ryzyko poprzez wyłączenie funkcji IBT lub zastosowanie dostępnych obejść. Dodatkowo, należy analizować logi systemowe pod kątem występowania awarii związanych z hypercallami i odpowiednio priorytetyzować działania naprawcze.