CVE-2023-53067: Вразливість ядра Linux у LoongArch
Вразливість CVE-2023-53067 у Linux kernel на архітектурі LoongArch може викликати помилки через повторний виклик get_timer_irq(). Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з повторним викликом функції get_timer_irq() у constant_clockevent_init() на архітектурі LoongArch. Проблема виникає через виклик might_sleep() у контексті з вимкненим пріоритетом, що може призводити до помилок у роботі ядра.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або помилки під час завантаження вторинних процесорів на платформах LoongArch, що використовують Linux kernel. Для операторів IT та власників інфраструктури це означає потенційні збої у роботі серверів або пристроїв, які базуються на цій архітектурі, особливо якщо увімкнено CONFIG_DEBUG_ATOMIC_SLEEP та CONFIG_DEBUG_PREEMPT.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем на базі LoongArch, переглянути журнали системи на наявність відповідних помилок і пріоритезувати оновлення ядра для зниження ризиків.