CVE-2023-52761: Вразливість переповнення стеку у Linux kernel для RISC-V
Виправлено вразливість переповнення стеку у Linux kernel для RISC-V, що може викликати аварійне завершення роботи системи. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною обробкою переповнення стеку для архітектури RISC-V. Проблема виникала через гонку між процесорами, що могла призвести до пошкодження стану через спільне використання shadow_stack.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра (kernel panic) через переповнення стеку, що негативно впливає на стабільність системи. Власники інфраструктури на базі Linux з RISC-V повинні врахувати можливі ризики від збоїв і потенційних втрат доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2023-52761, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати навантаження на стек ядра, переглянути журнали системи на предмет ознак переповнення та пріоритезувати оновлення систем, що використовують RISC-V.