Виправлення у Linux kernel: усунення проблеми з некоректним збільшенням лічильника посилань у iommufd

Уразливість CVE-2023-53795 у Linux kernel пов’язана з некоректним збільшенням лічильника посилань у iommufd. Рекомендується оновити ядро для підвищення стабільності.
CVE-2023-53795Linux

Виправлення у Linux kernel: усунення проблеми з некоректним збільшенням лічильника посилань у iommufd

Уразливість CVE-2023-53795 у Linux kernel пов’язана з некоректним збільшенням лічильника посилань у iommufd. Рекомендується оновити ядро для підвищення стабільності.

CVSS
-
EPSS
5.73%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість, пов’язану з некоректним збільшенням лічильника посилань у функції IOMMUFD_DESTROY модуля iommufd. Це усуває гонку, яка могла призводити до помилок і нестабільної роботи при одночасному виклику функцій знищення об’єктів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця проблема може спричиняти непередбачувані збої в роботі систем, особливо у середовищах з високим навантаженням на IOMMUFD. Виправлення підвищує стабільність і надійність ядра Linux, зменшуючи ризик помилок, пов’язаних із некоректним управлінням ресурсами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження доступу до функцій iommufd, переглянути логи на предмет помилок, пов’язаних із iommufd, і пріоритезувати оновлення системи для усунення цієї проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки