CVE-2023-54316: Błąd inicjalizacji wait_queue_head_t w jądrze Linux

Naprawiono błąd w jądrze Linux (CVE-2023-54316) powodujący awarie systemu przez niezainicjalizowane wait_queue_head_t. Zalecana aktualizacja.
CVE-2023-54316Linux

CVE-2023-54316: Błąd inicjalizacji wait_queue_head_t w jądrze Linux

Naprawiono błąd w jądrze Linux (CVE-2023-54316) powodujący awarie systemu przez niezainicjalizowane wait_queue_head_t. Zalecana aktualizacja.

CVSS
-
EPSS
5.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd polegający na użyciu niezainicjalizowanej struktury wait_queue_head_t, co mogło prowadzić do awarii systemu podczas testu refscale. Problem wynikał z wywołania init_waitqueue_head() po utworzeniu wątku kthread, co mogło skutkować dostępem do niezainicjalizowanej pamięci.

Wpływ biznesowy

Awaria jądra systemu może powodować przestoje i niestabilność serwerów Linux, zwłaszcza w środowiskach korzystających z funkcji refscale. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko utraty dostępności systemów oraz możliwe problemy z integralnością danych w przypadku wystąpienia tego błędu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-54316. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem awarii jądra oraz priorytetyzować wdrożenie aktualizacji. Warto również przeprowadzić testy stabilności systemu po aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS