Виправлення перевірки діапазону VA в ядрі Linux для arm64 (CVE-2023-53989)
Виправлено помилку перевірки віртуальних адрес у ядрі Linux arm64, що покращує стабільність системи. Рекомендується оновити ядро.
- CVSS
- -
- EPSS
- 6.96%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux для архітектури arm64 виправлено помилку в перевірці діапазону віртуальних адрес (VA) у функціях create_mapping_noalloc() та update_mapping_prot(). Попередня логіка перевірки була некоректною через історичні зміни, що могло призводити до хибних попереджень при створенні та оновленні відображень пам’яті.
Бізнес-вплив
Ця уразливість стосується внутрішньої логіки керування пам’яттю в ядрі Linux на arm64 і може впливати на стабільність та коректність роботи системи. Для операторів ІТ та власників інфраструктури важливо оновити ядро до виправленої версії, щоб уникнути потенційних проблем із відображенням пам’яті, які можуть призвести до збоїв або некоректної роботи додатків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux для arm64 від вашого дистрибутива та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем, ретельно моніторити журнали системних повідомлень на наявність попереджень, пов’язаних із відображенням пам’яті, та пріоритезувати оновлення ядра при їх появі.