Виправлення умови гонитви в vmci_host_poll() ядра Linux (CVE-2023-54007)
Уразливість CVE-2023-54007 у vmci_host_poll() ядра Linux викликала збій через умову гонитви. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- -
- EPSS
- 9.23%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість у vmci_host_poll(), що викликала загальну помилку захисту через умову гонитви при читанні контексту. Проблема полягала у некоректному порядку перевірки та читання змінних, що могло призвести до звернення до неініціалізованих даних.
Бізнес-вплив
Ця уразливість може спричинити збій ядра Linux, що впливає на стабільність системи та може призвести до простоїв або втрати даних. Для операторів ІТ та власників інфраструктури важливо врахувати ризик нестабільної роботи серверів або віртуалізованих середовищ, де використовується vmci_host.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до вразливих компонентів, переглянути журнали на наявність аномалій та пріоритезувати патчі для систем з vmci_host. Також варто моніторити оновлення від постачальника ядра.