CVE-2023-54324: Błąd wyścigu w jądrze Linux w funkcji retrieve_deps w multipath

Naprawiono błąd wyścigu w jądrze Linux (CVE-2023-54324) w module multipath, który mógł powodować uszkodzenie pamięci i awarie systemu.
CVE-2023-54324Linux

CVE-2023-54324: Błąd wyścigu w jądrze Linux w funkcji retrieve_deps w multipath

Naprawiono błąd wyścigu w jądrze Linux (CVE-2023-54324) w module multipath, który mógł powodować uszkodzenie pamięci i awarie systemu.

CVSS
-
EPSS
6.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono błąd wyścigu w module multipath, który może prowadzić do uszkodzenia pamięci lub dostępu do zwolnionej pamięci (use-after-free). Problem dotyczył funkcji retrieve_deps, która operowała na liście urządzeń bez odpowiedniej synchronizacji.

Wpływ biznesowy

Błąd ten może skutkować niestabilnością systemu, awariami lub potencjalnym naruszeniem bezpieczeństwa poprzez nieprawidłowy dostęp do pamięci. Operatorzy systemów korzystających z multipath powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka uszkodzenia danych lub przerw w działaniu usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-54324. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z multipath, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS