Виправлення у Linux: позначення arch_cpu_idle() як noinstr для s390

Оновлення Linux усуває проблему з arch_cpu_idle() на s390, покращуючи стабільність і безпеку систем на базі IBM z/VM.
CVE-2023-53859Linux

Виправлення у Linux: позначення arch_cpu_idle() як noinstr для s390

Оновлення Linux усуває проблему з arch_cpu_idle() на s390, покращуючи стабільність і безпеку систем на базі IBM z/VM.

CVSS
-
EPSS
9.9%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з функцією arch_cpu_idle() для архітектури s390, яка тепер позначена як noinstr. Це усуває попередження, пов’язані з трасуванням та RCU, що покращує стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це оновлення знижує ризик виникнення системних попереджень і потенційних проблем із трасуванням процесора на архітектурі s390. Вчасне застосування виправлення допоможе підтримувати стабільність і надійність серверів на базі Linux, особливо у середовищах IBM z/VM.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які включають це виправлення, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих систем, моніторингу логів на наявність відповідних попереджень і пріоритизації оновлень ядра для серверів на архітектурі s390.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки