Виправлення помилки сну з недійсного контексту в Linux kernel (CVE-2023-54160)
Виправлено помилку сну з недійсного контексту в Linux kernel (CVE-2023-54160), що покращує стабільність систем з preempt-rt ядром на Ampere Altra.
- CVSS
- -
- EPSS
- 6.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з викликом функції сну з недійсного контексту в модулі arm_sdei, що викликало помилку при роботі з preempt-rt ядром на Ampere Altra. Проблема полягала у некоректному використанні CPU hotplug callback у контексті з вимкненими перериваннями.
Бізнес-вплив
Ця помилка може призводити до аварійного завершення роботи ядра або нестабільної роботи системи на платформах з preempt-rt ядром, що негативно впливає на надійність серверної інфраструктури. Власники систем на базі Linux, особливо з real-time ядрами, повинні звернути увагу на оновлення для уникнення потенційних збоїв.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра від постачальника, які містять виправлення для CVE-2023-54160, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання preempt-rt ядер на вразливих платформах, переглянути журнали системи на предмет помилок, пов’язаних із cpuhp, і пріоритезувати оновлення системи для зниження ризиків.