Виправлення у Linux: усунення вразливості з preempt_count у BPF

У Linux усунено вразливість CVE-2023-54086, пов’язану з preempt_count у BPF, що викликала системні паніки. Рекомендується оновити ядро для стабільності.
CVE-2023-54086Linux

Виправлення у Linux: усунення вразливості з preempt_count у BPF

У Linux усунено вразливість CVE-2023-54086, пов’язану з preempt_count у BPF, що викликала системні паніки. Рекомендується оновити ядро для стабільності.

CVSS
-
EPSS
7.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним захистом preempt_count_{sub,add} у BPF-програмах, що могло призводити до паніки системи через помилки рекурсії. Вразливість усунена шляхом додавання цих функцій до списку заборонених BTF ID.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux при використанні BPF-трамплінів, що негативно впливає на стабільність системи. Для операторів IT та власників інфраструктури це означає потенційні простої та ризики втрати доступності сервісів. Вчасне оновлення ядра або застосування відповідних патчів є критично важливим для забезпечення надійності систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2023-54086, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання BPF-трамплінів, провести аудит логів на наявність помилок, а також зменшити експозицію систем, що можуть бути уразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки