Виправлення уразливості потенційного паніки в Linux kernel (CVE-2023-54237)

Виправлено уразливість CVE-2023-54237 у Linux kernel, що могла спричинити паніку через smc_llc_srv_add_link(). Рекомендується оновлення ядра.
CVE-2023-54237CVSS 9.8Linux

Виправлення уразливості потенційного паніки в Linux kernel (CVE-2023-54237)

Виправлено уразливість CVE-2023-54237 у Linux kernel, що могла спричинити паніку через smc_llc_srv_add_link(). Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
39%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у компоненті net/smc, яка могла спричинити паніку системи через відсутність захисту у функції smc_llc_srv_add_link(). Ця проблема виникала при спробі створення другого з'єднання, що порушувало механізм блокування llc_conf_mutex.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до аварійного завершення роботи ядра Linux, що впливає на стабільність та доступність сервісів. Особливо це критично для систем, що використовують smc (Shared Memory Communications) для високопродуктивного обміну даними. Вчасне оновлення ядра або застосування відповідних патчів допоможе уникнути непередбачуваних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2023-54237, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання smc або відповідних функцій, провести аудит логів на наявність ознак паніки ядра, а також впровадити моніторинг стабільності системи для швидкого реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки