Виправлення помилки сну з недійсного контексту в Linux kernel (CVE-2023-54160)

Виправлено помилку сну з недійсного контексту в Linux kernel (CVE-2023-54160), що покращує стабільність систем з preempt-rt ядром на Ampere Altra.
CVE-2023-54160Linux

Виправлення помилки сну з недійсного контексту в Linux kernel (CVE-2023-54160)

Виправлено помилку сну з недійсного контексту в Linux kernel (CVE-2023-54160), що покращує стабільність систем з preempt-rt ядром на Ampere Altra.

CVSS
-
EPSS
6.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з викликом функції сну з недійсного контексту в модулі arm_sdei, що викликало помилку при роботі з preempt-rt ядром на Ampere Altra. Проблема полягала у некоректному використанні CPU hotplug callback у контексті з вимкненими перериваннями.

Бізнес-вплив

Ця помилка може призводити до аварійного завершення роботи ядра або нестабільної роботи системи на платформах з preempt-rt ядром, що негативно впливає на надійність серверної інфраструктури. Власники систем на базі Linux, особливо з real-time ядрами, повинні звернути увагу на оновлення для уникнення потенційних збоїв.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра від постачальника, які містять виправлення для CVE-2023-54160, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання preempt-rt ядер на вразливих платформах, переглянути журнали системи на предмет помилок, пов’язаних із cpuhp, і пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки