CVE-2023-53319: Вразливість у Linux kernel, пов’язана з KVM на arm64
Виправлено вразливість CVE-2023-53319 у Linux kernel, що викликає kernel panic на ARM64 з KVM. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.8%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що виникає через неправильну обробку помилки ініціалізації kvm_arm_init у функції finalize_pkvm. Ця проблема може призводити до паніки ядра (kernel panic) на процесорах ARM64 при роботі з KVM.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують Linux kernel на ARM64 з KVM, ця вразливість може спричинити збої системи через kernel panic, що негативно впливає на стабільність та доступність сервісів. Вчасне оновлення ядра або застосування відповідних виправлень допоможе уникнути потенційних простоїв і втрати даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2023-53319. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують KVM на ARM64, переглянути журнали на наявність помилок, пов’язаних із finalize_pkvm і kvm_arm_init, та пріоритезувати оновлення систем для усунення цієї проблеми.