Вразливість у ядрі Linux: виправлення гонки при ітерації VMA та завершенні mm_struct
Виправлено вразливість CVE-2023-53614 у ядрі Linux, що пов’язана з гонкою при ітерації VMA та teardown mm_struct. Рекомендується оновлення ядра.
- CVSS
- 4.7 MEDIUM
- EPSS
- 0.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з гонкою між ітерацією VMA та завершенням mm_struct, що могло призвести до некоректної роботи з деревом maple. Проблема виникала через доступ до знищеного дерева без відповідної блокування, що викликало попередження lockdep.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи системи або помилки в управлінні пам’яттю, що впливає на надійність серверів та інфраструктури на базі Linux. Для операторів ІТ це означає потенційні збої у роботі додатків, які активно використовують механізми керування пам’яттю, що може вплинути на продуктивність та безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.