Виправлення перевірки діапазону VA в ядрі Linux для arm64 (CVE-2023-53989)

Виправлено помилку перевірки віртуальних адрес у ядрі Linux arm64, що покращує стабільність системи. Рекомендується оновити ядро.
CVE-2023-53989Linux

Виправлення перевірки діапазону VA в ядрі Linux для arm64 (CVE-2023-53989)

Виправлено помилку перевірки віртуальних адрес у ядрі Linux arm64, що покращує стабільність системи. Рекомендується оновити ядро.

CVSS
-
EPSS
6.96%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux для архітектури arm64 виправлено помилку в перевірці діапазону віртуальних адрес (VA) у функціях create_mapping_noalloc() та update_mapping_prot(). Попередня логіка перевірки була некоректною через історичні зміни, що могло призводити до хибних попереджень при створенні та оновленні відображень пам’яті.

Бізнес-вплив

Ця уразливість стосується внутрішньої логіки керування пам’яттю в ядрі Linux на arm64 і може впливати на стабільність та коректність роботи системи. Для операторів ІТ та власників інфраструктури важливо оновити ядро до виправленої версії, щоб уникнути потенційних проблем із відображенням пам’яті, які можуть призвести до збоїв або некоректної роботи додатків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux для arm64 від вашого дистрибутива та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем, ретельно моніторити журнали системних повідомлень на наявність попереджень, пов’язаних із відображенням пам’яті, та пріоритезувати оновлення ядра при їх появі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки