Виправлення у Linux kernel для ініціалізації initrd на m68k платформах

Оновлення Linux kernel усуває проблему ініціалізації initrd на m68k платформах, що покращує стабільність завантаження системи.
CVE-2023-54167Linux

Виправлення у Linux kernel для ініціалізації initrd на m68k платформах

Оновлення Linux kernel усуває проблему ініціалізації initrd на m68k платформах, що покращує стабільність завантаження системи.

CVSS
-
EPSS
6.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено проблему з ініціалізацією початкового ramdisk (initrd) на платформах m68k, де фізична пам'ять не починається з адреси нуль. Помилка виникала через неправильний порядок виклику phys_to_virt до paging_init(), що могло призвести до збою ядра.

Бізнес-вплив

Ця уразливість може спричинити збій системи під час завантаження на специфічних апаратних платформах (наприклад, Amiga з m68k). Для організацій, що використовують такі платформи, це може означати збої в роботі або недоступність сервісів. Власникам інфраструктури слід звернути увагу на оновлення ядра для забезпечення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та застосувати їх. Якщо використовується m68k архітектура або подібні платформи, слід особливо уважно контролювати процес завантаження та логи системи на предмет помилок. Загалом, варто регулярно оновлювати ядро, зменшувати експозицію систем до потенційних проблем та аналізувати журнали для виявлення аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки