Вразливість у ядрі Linux: виправлення гонки при ітерації VMA та завершенні mm_struct

Виправлено вразливість CVE-2023-53614 у ядрі Linux, що пов’язана з гонкою при ітерації VMA та teardown mm_struct. Рекомендується оновлення ядра.
CVE-2023-53614CVSS 4.7Linux

Вразливість у ядрі Linux: виправлення гонки при ітерації VMA та завершенні mm_struct

Виправлено вразливість CVE-2023-53614 у ядрі Linux, що пов’язана з гонкою при ітерації VMA та teardown mm_struct. Рекомендується оновлення ядра.

CVSS
4.7 MEDIUM
EPSS
0.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з гонкою між ітерацією VMA та завершенням mm_struct, що могло призвести до некоректної роботи з деревом maple. Проблема виникала через доступ до знищеного дерева без відповідної блокування, що викликало попередження lockdep.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи системи або помилки в управлінні пам’яттю, що впливає на надійність серверів та інфраструктури на базі Linux. Для операторів ІТ це означає потенційні збої у роботі додатків, які активно використовують механізми керування пам’яттю, що може вплинути на продуктивність та безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки