CVE-2023-53593: Вразливість у Linux kernel, пов’язана з блокуванням folio в cifs
Виправлено вразливість CVE-2023-53593 у Linux kernel, що викликала дедлок через неправильне звільнення folio lock у cifs. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі cifs, де при читанні з кешу fscache не звільнявся блокувальний folio lock, що призводило до дедлоку і вимагало перезавантаження системи. Проблема виникала через неправильне управління блокуванням сторінок під час операцій читання.
Бізнес-вплив
Ця вразливість може спричинити зависання системи через дедлок при роботі з файловою системою cifs за умови використання кешу fscache. Для ІТ-операторів це означає потенційні перебої в роботі серверів або систем, що використовують cifs, особливо при інтенсивному доступі до файлів через mmap. Вчасне оновлення ядра допоможе уникнути простоїв і забезпечити стабільність інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2023-53593, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання cifs з fscache або планувати регулярні перезавантаження для уникнення дедлоків. Також варто моніторити логи системи на предмет помилок, пов’язаних із блокуванням сторінок, і пріоритезувати оновлення відповідно до ризику.