CVE-2023-53668: Вразливість ядра Linux, що викликає зациклення при читанні trace_pipe
Вразливість CVE-2023-53668 у ядрі Linux викликає зациклення при читанні trace_pipe. Рекомендується оновлення ядра для забезпечення стабільності системи.
- CVSS
- 7.1 HIGH
- EPSS
- 3.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, яка призводить до зациклення (soft lockup) при читанні файлу trace_pipe через некоректну обробку кількості записів у кільцевому буфері. Проблема викликана неправильним скиданням сторінок буфера, що може блокувати роботу процесора.
Бізнес-вплив
Ця вразливість може спричинити зависання ядра Linux під час операцій трасування, що негативно впливає на стабільність системи та продуктивність. Для операторів ІТ та власників інфраструктури це означає можливі простої та ускладнення у діагностиці проблем через блокування процесів читання логів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до функцій трасування, моніторити системні логи на ознаки зациклення та пріоритезувати оновлення системи. Також варто переглянути налаштування кільцевого буфера для мінімізації ризиків.