CVE-2023-52903: уразливість переповнення блокування в io_uring ядра Linux
Уразливість переповнення блокування io_uring в ядрі Linux (CVE-2023-52903) може вплинути на стабільність систем з IOPOLL|SQPOLL. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 8.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та усунуто уразливість переповнення блокування в механізмі io_uring для IOPOLL. Проблема виникає при обробці подій у режимі IOPOLL|SQPOLL, що може призвести до нестабільної роботи системи.
Бізнес-вплив
Ця уразливість може спричинити збої або нестабільність у роботі систем, що використовують io_uring з режимом IOPOLL|SQPOLL, особливо в середовищах з високим навантаженням вводу-виводу. Для операторів ІТ та власників інфраструктури важливо оцінити використання io_uring у своїх системах та врахувати потенційні ризики для стабільності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання режимів IOPOLL|SQPOLL у io_uring, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.