Вразливість Linux kernel: некоректне широкомовлення при запуску лічильника в perf

Виправлено вразливість CVE-2023-52839 у Linux kernel, що викликала некоректне широкомовлення при запуску лічильника perf. Рекомендується оновлення ядра.
CVE-2023-52839CVSS 3.3Linux

Вразливість Linux kernel: некоректне широкомовлення при запуску лічильника в perf

Виправлено вразливість CVE-2023-52839 у Linux kernel, що викликала некоректне широкомовлення при запуску лічильника perf. Рекомендується оновлення ядра.

CVSS
3.3 LOW
EPSS
11.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним широкомовленням команд на інші процесори при запуску лічильника perf. Це могло викликати попередження ядра та потенційні проблеми в роботі системи на архітектурі riscv.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість має низький рівень ризику (CVSS 3.3), але може спричинити нестабільність або попередження в логах системи при використанні perf для моніторингу. Вчасне оновлення ядра допоможе уникнути потенційних збоїв у роботі системи, особливо на riscv-платформах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання perf з параметрами, що запускають лічильники на кількох CPU, переглянути журнали системи на наявність відповідних попереджень та мінімізувати експозицію системи до потенційних проблем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки