CVE-2023-52484: Вразливість у Linux kernel, що викликає soft lockup у arm-smmu-v3
Виправлено вразливість CVE-2023-52484 у Linux kernel, що викликала soft lockup у arm-smmu-v3. Рекомендується оновлення ядра для стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що викликала soft lockup (зависання процесора) під час роботи з arm_smmu_mm_invalidate_range у підсистемі iommu/arm-smmu-v3. Проблема проявлялась у випадках SVA і пов’язана з некоректною обробкою команд TLBI.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до зависання процесора, що впливає на стабільність системи та продуктивність. Особливо це актуально для систем, які використовують SVA та arm-smmu-v3. Вчасне оновлення ядра допоможе уникнути простоїв і потенційних збоїв у роботі критичних сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2023-52484, та застосувати їх. Якщо оновлення недоступні, слід обмежити експозицію систем, що використовують arm-smmu-v3, переглянути логи на наявність ознак soft lockup і пріоритезувати оновлення систем з урахуванням ризиків.