CVE-2023-52484: Вразливість у Linux kernel, що викликає soft lockup у arm-smmu-v3

Виправлено вразливість CVE-2023-52484 у Linux kernel, що викликала soft lockup у arm-smmu-v3. Рекомендується оновлення ядра для стабільності системи.
CVE-2023-52484CVSS 5.5Linux

CVE-2023-52484: Вразливість у Linux kernel, що викликає soft lockup у arm-smmu-v3

Виправлено вразливість CVE-2023-52484 у Linux kernel, що викликала soft lockup у arm-smmu-v3. Рекомендується оновлення ядра для стабільності системи.

CVSS
5.5 MEDIUM
EPSS
6.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що викликала soft lockup (зависання процесора) під час роботи з arm_smmu_mm_invalidate_range у підсистемі iommu/arm-smmu-v3. Проблема проявлялась у випадках SVA і пов’язана з некоректною обробкою команд TLBI.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до зависання процесора, що впливає на стабільність системи та продуктивність. Особливо це актуально для систем, які використовують SVA та arm-smmu-v3. Вчасне оновлення ядра допоможе уникнути простоїв і потенційних збоїв у роботі критичних сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2023-52484, та застосувати їх. Якщо оновлення недоступні, слід обмежити експозицію систем, що використовують arm-smmu-v3, переглянути логи на наявність ознак soft lockup і пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки