CVE-2023-53319: Вразливість у Linux kernel, пов’язана з KVM на arm64

Виправлено вразливість CVE-2023-53319 у Linux kernel, що викликає kernel panic на ARM64 з KVM. Рекомендується оновлення ядра для безпеки.
CVE-2023-53319CVSS 5.5Linux

CVE-2023-53319: Вразливість у Linux kernel, пов’язана з KVM на arm64

Виправлено вразливість CVE-2023-53319 у Linux kernel, що викликає kernel panic на ARM64 з KVM. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
2.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що виникає через неправильну обробку помилки ініціалізації kvm_arm_init у функції finalize_pkvm. Ця проблема може призводити до паніки ядра (kernel panic) на процесорах ARM64 при роботі з KVM.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують Linux kernel на ARM64 з KVM, ця вразливість може спричинити збої системи через kernel panic, що негативно впливає на стабільність та доступність сервісів. Вчасне оновлення ядра або застосування відповідних виправлень допоможе уникнути потенційних простоїв і втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2023-53319. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують KVM на ARM64, переглянути журнали на наявність помилок, пов’язаних із finalize_pkvm і kvm_arm_init, та пріоритезувати оновлення систем для усунення цієї проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки