CVE-2023-53668: Вразливість ядра Linux, що викликає зациклення при читанні trace_pipe

Вразливість CVE-2023-53668 у ядрі Linux викликає зациклення при читанні trace_pipe. Рекомендується оновлення ядра для забезпечення стабільності системи.
CVE-2023-53668CVSS 7.1Linux

CVE-2023-53668: Вразливість ядра Linux, що викликає зациклення при читанні trace_pipe

Вразливість CVE-2023-53668 у ядрі Linux викликає зациклення при читанні trace_pipe. Рекомендується оновлення ядра для забезпечення стабільності системи.

CVSS
7.1 HIGH
EPSS
3.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, яка призводить до зациклення (soft lockup) при читанні файлу trace_pipe через некоректну обробку кількості записів у кільцевому буфері. Проблема викликана неправильним скиданням сторінок буфера, що може блокувати роботу процесора.

Бізнес-вплив

Ця вразливість може спричинити зависання ядра Linux під час операцій трасування, що негативно впливає на стабільність системи та продуктивність. Для операторів ІТ та власників інфраструктури це означає можливі простої та ускладнення у діагностиці проблем через блокування процесів читання логів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до функцій трасування, моніторити системні логи на ознаки зациклення та пріоритезувати оновлення системи. Також варто переглянути налаштування кільцевого буфера для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки