Виправлення гонки даних у Linux kernel ring-buffer (CVE-2023-53709)

Усунено вразливість гонки даних у Linux kernel ring-buffer, що може викликати аварійне завершення роботи системи. Рекомендується оновлення ядра.
CVE-2023-53709Linux

Виправлення гонки даних у Linux kernel ring-buffer (CVE-2023-53709)

Усунено вразливість гонки даних у Linux kernel ring-buffer, що може викликати аварійне завершення роботи системи. Рекомендується оновлення ядра.

CVSS
-
EPSS
8.33%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з гонкою даних між операціями запису в кільцевий буфер та перевіркою цілісності. Проблема виникала через одночасне оновлення та очищення прапорців стану сторінок, що могло призвести до пошкодження списку.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра при інтенсивному трасуванні функцій. Це може вплинути на доступність сервісів та призвести до простоїв у роботі критичних систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід обмежити інтенсивне використання трасування функцій та моніторити системні логи на предмет помилок ring-buffer. Пріоритетно оцінити ризики та мінімізувати експозицію систем, що використовують функціонал трасування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки