CVE-2023-54237: Luka w jądrze Linux powodująca potencjalny panic kernel

Naprawiono lukę CVE-2023-54237 w jądrze Linux, która mogła wywołać kernel panic przez niechronioną funkcję smc_llc_srv_add_link().
CVE-2023-54237CVSS 9.8Linux

CVE-2023-54237: Luka w jądrze Linux powodująca potencjalny panic kernel

Naprawiono lukę CVE-2023-54237 w jądrze Linux, która mogła wywołać kernel panic przez niechronioną funkcję smc_llc_srv_add_link().

CVSS
9.8 CRITICAL
EPSS
39%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module net/smc, gdzie brak ochrony w funkcji smc_llc_srv_add_link() może prowadzić do awarii systemu (kernel panic). Problem pojawia się podczas próby utworzenia drugiego połączenia, co narusza mechanizmy synchronizacji i bezpieczeństwa.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko nieoczekiwanych awarii systemu, które mogą prowadzić do przestojów usług i utraty dostępności. Luka wpływa na stabilność systemu w środowiskach korzystających z modułu SMC, co może wymagać szybkiej reakcji i aktualizacji jądra.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję usług korzystających z modułu SMC, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje w planach bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS