CVE-2023-52836: Вразливість у Linux kernel, що може призвести до пошкодження workqueue

Виправлена вразливість CVE-2023-52836 у Linux kernel, що може спричиняти пошкодження workqueue та аварійні збої системи.
CVE-2023-52836CVSS 7.8Linux

CVE-2023-52836: Вразливість у Linux kernel, що може призвести до пошкодження workqueue

Виправлена вразливість CVE-2023-52836 у Linux kernel, що може спричиняти пошкодження workqueue та аварійні збої системи.

CVSS
7.8 HIGH
EPSS
17.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, пов’язану з потенційним пошкодженням workqueue через неправильне управління життєвим циклом структур у тесті ww_mutex. Це могло спричиняти аварійні збої через звільнення mutex під час їх використання.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільної роботи системи або аварійних збоїв, що впливають на доступність сервісів. Високий рівень CVSS (7.8) свідчить про серйозність проблеми, особливо у середовищах з інтенсивним використанням багатопотокових операцій у ядрі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити логи на предмет аномалій, а також пріоритезувати оновлення систем, що використовують багатопотокові механізми ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки