CVE-2023-54287: Błąd jądra Linux w obsłudze przerwań UART na platformie i.MX8MP
CVE-2023-54287 to luka w jądrze Linux powodująca awarie na platformie i.MX8MP z hypervisorem Jailhouse. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- -
- EPSS
- 6.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto lukę powodującą awarię systemu (kernel panic) podczas obsługi przerwań UART na platformie i.MX8MP, gdy włączony jest hypervisor Jailhouse. Problem wynika z nieprawidłowego wyłączania przerwań Ageing Timer w kontrolerze UART, co może prowadzić do dereferencji wskaźnika NULL.
Wpływ biznesowy
Luka może powodować awarie systemu i przestoje w środowiskach korzystających z Linuxa na platformach i.MX8MP z aktywnym hypervisorem Jailhouse. Operatorzy infrastruktury powinni być świadomi potencjalnych problemów ze stabilnością systemu w takich konfiguracjach, co może wpływać na dostępność usług i wymagać interwencji administracyjnej.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy systemu, które wyłączają przerwania Ageing Timer w kontrolerze UART przed ich aktywacją. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem symptomów awarii związanych z przerwaniami UART.