CVE-2023-54324: Błąd wyścigu w jądrze Linux w funkcji retrieve_deps w multipath
Naprawiono błąd wyścigu w jądrze Linux (CVE-2023-54324) w module multipath, który mógł powodować uszkodzenie pamięci i awarie systemu.
- CVSS
- -
- EPSS
- 6.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono błąd wyścigu w module multipath, który może prowadzić do uszkodzenia pamięci lub dostępu do zwolnionej pamięci (use-after-free). Problem dotyczył funkcji retrieve_deps, która operowała na liście urządzeń bez odpowiedniej synchronizacji.
Wpływ biznesowy
Błąd ten może skutkować niestabilnością systemu, awariami lub potencjalnym naruszeniem bezpieczeństwa poprzez nieprawidłowy dostęp do pamięci. Operatorzy systemów korzystających z multipath powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka uszkodzenia danych lub przerw w działaniu usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-54324. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z multipath, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.