Виправлення у Linux kernel: усунення проблеми з некоректним збільшенням лічильника посилань у iommufd
Уразливість CVE-2023-53795 у Linux kernel пов’язана з некоректним збільшенням лічильника посилань у iommufd. Рекомендується оновити ядро для підвищення стабільності.
- CVSS
- -
- EPSS
- 5.73%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість, пов’язану з некоректним збільшенням лічильника посилань у функції IOMMUFD_DESTROY модуля iommufd. Це усуває гонку, яка могла призводити до помилок і нестабільної роботи при одночасному виклику функцій знищення об’єктів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця проблема може спричиняти непередбачувані збої в роботі систем, особливо у середовищах з високим навантаженням на IOMMUFD. Виправлення підвищує стабільність і надійність ядра Linux, зменшуючи ризик помилок, пов’язаних із некоректним управлінням ресурсами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження доступу до функцій iommufd, переглянути логи на предмет помилок, пов’язаних із iommufd, і пріоритезувати оновлення системи для усунення цієї проблеми.