CVE-2023-54287: Błąd jądra Linux w obsłudze przerwań UART na platformie i.MX8MP

CVE-2023-54287 to luka w jądrze Linux powodująca awarie na platformie i.MX8MP z hypervisorem Jailhouse. Zalecane aktualizacje i monitorowanie systemu.
CVE-2023-54287Linux

CVE-2023-54287: Błąd jądra Linux w obsłudze przerwań UART na platformie i.MX8MP

CVE-2023-54287 to luka w jądrze Linux powodująca awarie na platformie i.MX8MP z hypervisorem Jailhouse. Zalecane aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
6.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto lukę powodującą awarię systemu (kernel panic) podczas obsługi przerwań UART na platformie i.MX8MP, gdy włączony jest hypervisor Jailhouse. Problem wynika z nieprawidłowego wyłączania przerwań Ageing Timer w kontrolerze UART, co może prowadzić do dereferencji wskaźnika NULL.

Wpływ biznesowy

Luka może powodować awarie systemu i przestoje w środowiskach korzystających z Linuxa na platformach i.MX8MP z aktywnym hypervisorem Jailhouse. Operatorzy infrastruktury powinni być świadomi potencjalnych problemów ze stabilnością systemu w takich konfiguracjach, co może wpływać na dostępność usług i wymagać interwencji administracyjnej.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy systemu, które wyłączają przerwania Ageing Timer w kontrolerze UART przed ich aktywacją. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem symptomów awarii związanych z przerwaniami UART.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS