CVE-2023-54316: Błąd inicjalizacji wait_queue_head_t w jądrze Linux
Naprawiono błąd w jądrze Linux (CVE-2023-54316) powodujący awarie systemu przez niezainicjalizowane wait_queue_head_t. Zalecana aktualizacja.
- CVSS
- -
- EPSS
- 5.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd polegający na użyciu niezainicjalizowanej struktury wait_queue_head_t, co mogło prowadzić do awarii systemu podczas testu refscale. Problem wynikał z wywołania init_waitqueue_head() po utworzeniu wątku kthread, co mogło skutkować dostępem do niezainicjalizowanej pamięci.
Wpływ biznesowy
Awaria jądra systemu może powodować przestoje i niestabilność serwerów Linux, zwłaszcza w środowiskach korzystających z funkcji refscale. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko utraty dostępności systemów oraz możliwe problemy z integralnością danych w przypadku wystąpienia tego błędu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-54316. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem awarii jądra oraz priorytetyzować wdrożenie aktualizacji. Warto również przeprowadzić testy stabilności systemu po aktualizacji.