Виправлення умови гонитви в vmci_host_poll() ядра Linux (CVE-2023-54007)

Уразливість CVE-2023-54007 у vmci_host_poll() ядра Linux викликала збій через умову гонитви. Рекомендується оновлення ядра для безпеки систем.
CVE-2023-54007Linux

Виправлення умови гонитви в vmci_host_poll() ядра Linux (CVE-2023-54007)

Уразливість CVE-2023-54007 у vmci_host_poll() ядра Linux викликала збій через умову гонитви. Рекомендується оновлення ядра для безпеки систем.

CVSS
-
EPSS
9.23%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість у vmci_host_poll(), що викликала загальну помилку захисту через умову гонитви при читанні контексту. Проблема полягала у некоректному порядку перевірки та читання змінних, що могло призвести до звернення до неініціалізованих даних.

Бізнес-вплив

Ця уразливість може спричинити збій ядра Linux, що впливає на стабільність системи та може призвести до простоїв або втрати даних. Для операторів ІТ та власників інфраструктури важливо врахувати ризик нестабільної роботи серверів або віртуалізованих середовищ, де використовується vmci_host.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до вразливих компонентів, переглянути журнали на наявність аномалій та пріоритезувати патчі для систем з vmci_host. Також варто моніторити оновлення від постачальника ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки