Вразливість Linux kernel: некоректне широкомовлення при запуску лічильника в perf
Виправлено вразливість CVE-2023-52839 у Linux kernel, що викликала некоректне широкомовлення при запуску лічильника perf. Рекомендується оновлення ядра.
- CVSS
- 3.3 LOW
- EPSS
- 11.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним широкомовленням команд на інші процесори при запуску лічильника perf. Це могло викликати попередження ядра та потенційні проблеми в роботі системи на архітектурі riscv.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість має низький рівень ризику (CVSS 3.3), але може спричинити нестабільність або попередження в логах системи при використанні perf для моніторингу. Вчасне оновлення ядра допоможе уникнути потенційних збоїв у роботі системи, особливо на riscv-платформах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання perf з параметрами, що запускають лічильники на кількох CPU, переглянути журнали системи на наявність відповідних попереджень та мінімізувати експозицію системи до потенційних проблем.