CVE-2023-52835: Вразливість ядра Linux у perf/core при обробці великої AUX області

Виправлено вразливість CVE-2023-52835 у Linux kernel, що викликала помилки пам’яті при використанні perf-record з великою AUX областю.
CVE-2023-52835CVSS 7.8Linux

CVE-2023-52835: Вразливість ядра Linux у perf/core при обробці великої AUX області

Виправлено вразливість CVE-2023-52835 у Linux kernel, що викликала помилки пам’яті при використанні perf-record з великою AUX областю.

CVSS
7.8 HIGH
EPSS
17.1%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що виникає при використанні perf-record з великою AUX областю (наприклад, 4 ГБ). Помилка призводить до невдачі mmap через перевищення обмежень пам’яті, викликаючи попередження в __alloc_pages().

Бізнес-вплив

Ця вразливість може спричинити відмову в обслуговуванні інструменту perf-record через неможливість виділення пам’яті при роботі з великими AUX областями. Для операторів ІТ та власників інфраструктури це означає потенційні збої у зборі продуктивності та трасуванні, що ускладнює діагностику та моніторинг систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити розмір AUX області в perf-record, переглянути журнали на наявність помилок mmap і пріоритезувати оновлення систем, що використовують цей інструмент.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки