Виправлення у Linux: усунення вразливості з preempt_count у BPF
У Linux усунено вразливість CVE-2023-54086, пов’язану з preempt_count у BPF, що викликала системні паніки. Рекомендується оновити ядро для стабільності.
- CVSS
- -
- EPSS
- 7.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним захистом preempt_count_{sub,add} у BPF-програмах, що могло призводити до паніки системи через помилки рекурсії. Вразливість усунена шляхом додавання цих функцій до списку заборонених BTF ID.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux при використанні BPF-трамплінів, що негативно впливає на стабільність системи. Для операторів IT та власників інфраструктури це означає потенційні простої та ризики втрати доступності сервісів. Вчасне оновлення ядра або застосування відповідних патчів є критично важливим для забезпечення надійності систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2023-54086, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання BPF-трамплінів, провести аудит логів на наявність помилок, а також зменшити експозицію систем, що можуть бути уразливими.