Виправлення взаємоблокування в драйвері hns3 Linux ядра (CVE-2023-54000)

Виправлено взаємоблокування в Linux драйвері hns3, що виникає при одночасному externel_lb та скиданні. Рекомендується оновлення ядра.
CVE-2023-54000Linux

Виправлення взаємоблокування в драйвері hns3 Linux ядра (CVE-2023-54000)

Виправлено взаємоблокування в Linux драйвері hns3, що виникає при одночасному externel_lb та скиданні. Рекомендується оновлення ядра.

CVSS
-
EPSS
7.28%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виявлено та виправлено проблему взаємоблокування в драйвері hns3, що виникає при одночасному виконанні externel_lb та скиданні (reset). Це призводить до блокування задачі kworker через подвійний виклик napi_disable() без відповідного napi_enable().

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зависання мережевих процесів, що впливає на стабільність та продуктивність системи. Взаємоблокування може призвести до затримок у обробці мережевого трафіку та потенційних простоїв у роботі сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити Linux ядро до версії, де виправлено цю проблему, або застосувати відповідні патчі від постачальника. Якщо оновлення неможливе, слід переглянути конфігурації мережевого драйвера hns3, обмежити одночасне виконання externel_lb та скидання, а також моніторити системні логи на предмет ознак взаємоблокування. Пріоритетно впроваджувати оновлення для запобігання потенційним збоям.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки