Вразливість у ядрі Linux (CVE-2023-52619): аварійне завершення через непарну кількість ядер CPU

Виправлено помилку в ядрі Linux, що викликала збої при непарній кількості ядер CPU. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2023-52619CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2023-52619): аварійне завершення через непарну кількість ядер CPU

Виправлено помилку в ядрі Linux, що викликала збої при непарній кількості ядер CPU. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
15.53%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що викликала аварійне завершення при встановленні непарної кількості ядер CPU, зокрема 7. Проблема виникала через неправильне вирівнювання адрес зон пам’яті, що призводило до збоїв при доступі до них.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи на серверах або пристроях з непарною кількістю ядер CPU, що впливає на стабільність та доступність сервісів. Для операторів ІТ-інфраструктури важливо врахувати цей ризик при налаштуванні систем та оновленні ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто уникати налаштувань з непарною кількістю ядер CPU, якщо це можливо, та моніторити системні логи на предмет аварійних завершень, пов’язаних із пам’яттю.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки