CVE-2023-53593: Вразливість у Linux kernel, пов’язана з блокуванням folio в cifs

Виправлено вразливість CVE-2023-53593 у Linux kernel, що викликала дедлок через неправильне звільнення folio lock у cifs. Рекомендується оновлення ядра.
CVE-2023-53593CVSS 5.5Linux

CVE-2023-53593: Вразливість у Linux kernel, пов’язана з блокуванням folio в cifs

Виправлено вразливість CVE-2023-53593 у Linux kernel, що викликала дедлок через неправильне звільнення folio lock у cifs. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
3.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі cifs, де при читанні з кешу fscache не звільнявся блокувальний folio lock, що призводило до дедлоку і вимагало перезавантаження системи. Проблема виникала через неправильне управління блокуванням сторінок під час операцій читання.

Бізнес-вплив

Ця вразливість може спричинити зависання системи через дедлок при роботі з файловою системою cifs за умови використання кешу fscache. Для ІТ-операторів це означає потенційні перебої в роботі серверів або систем, що використовують cifs, особливо при інтенсивному доступі до файлів через mmap. Вчасне оновлення ядра допоможе уникнути простоїв і забезпечити стабільність інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2023-53593, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання cifs з fscache або планувати регулярні перезавантаження для уникнення дедлоків. Також варто моніторити логи системи на предмет помилок, пов’язаних із блокуванням сторінок, і пріоритезувати оновлення відповідно до ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки