CVE-2023-54237: Luka w jądrze Linux powodująca potencjalny panic kernel
Naprawiono lukę CVE-2023-54237 w jądrze Linux, która mogła wywołać kernel panic przez niechronioną funkcję smc_llc_srv_add_link().
- CVSS
- 9.8 CRITICAL
- EPSS
- 39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module net/smc, gdzie brak ochrony w funkcji smc_llc_srv_add_link() może prowadzić do awarii systemu (kernel panic). Problem pojawia się podczas próby utworzenia drugiego połączenia, co narusza mechanizmy synchronizacji i bezpieczeństwa.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko nieoczekiwanych awarii systemu, które mogą prowadzić do przestojów usług i utraty dostępności. Luka wpływa na stabilność systemu w środowiskach korzystających z modułu SMC, co może wymagać szybkiej reakcji i aktualizacji jądra.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję usług korzystających z modułu SMC, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje w planach bezpieczeństwa.