CVE-2023-53067: Вразливість ядра Linux у LoongArch

Вразливість CVE-2023-53067 у Linux kernel на архітектурі LoongArch може викликати помилки через повторний виклик get_timer_irq(). Рекомендується оновлення ядра.
CVE-2023-53067CVSS 5.5Linux

CVE-2023-53067: Вразливість ядра Linux у LoongArch

Вразливість CVE-2023-53067 у Linux kernel на архітектурі LoongArch може викликати помилки через повторний виклик get_timer_irq(). Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
7.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з повторним викликом функції get_timer_irq() у constant_clockevent_init() на архітектурі LoongArch. Проблема виникає через виклик might_sleep() у контексті з вимкненим пріоритетом, що може призводити до помилок у роботі ядра.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або помилки під час завантаження вторинних процесорів на платформах LoongArch, що використовують Linux kernel. Для операторів IT та власників інфраструктури це означає потенційні збої у роботі серверів або пристроїв, які базуються на цій архітектурі, особливо якщо увімкнено CONFIG_DEBUG_ATOMIC_SLEEP та CONFIG_DEBUG_PREEMPT.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем на базі LoongArch, переглянути журнали системи на наявність відповідних помилок і пріоритезувати оновлення ядра для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки