CVE-2023-52934: Вразливість у ядрі Linux, пов’язана з обробкою PMD

Вразливість CVE-2023-52934 у ядрі Linux пов’язана з некоректною обробкою PMD, що може впливати на стабільність системи. Рекомендується оновлення ядра.
CVE-2023-52934CVSS 4.7Linux

CVE-2023-52934: Вразливість у ядрі Linux, пов’язана з обробкою PMD

Вразливість CVE-2023-52934 у ядрі Linux пов’язана з некоректною обробкою PMD, що може впливати на стабільність системи. Рекомендується оновлення ядра.

CVSS
4.7 MEDIUM
EPSS
1.28%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою записів PMD у функції MADV_COLLAPSE, що може призводити до неправильного розпізнавання типів сторінок і потенційних помилок у керуванні пам’яттю. Проблема стосується ситуацій, коли відбуваються гонки станів між різними операціями з великими сторінками.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або некоректну роботу механізмів керування пам’яттю, що впливає на продуктивність і надійність серверів. Хоча експлуатація цієї проблеми складна, її варто враховувати при оцінці безпеки систем на базі Linux, особливо в середовищах з інтенсивним використанням великих сторінок пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід мінімізувати експозицію систем, ретельно моніторити журнали подій, а також пріоритезувати оновлення систем, що активно використовують великі сторінки пам’яті та MADV_COLLAPSE.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки