Виправлення уразливості потенційного паніки в Linux kernel (CVE-2023-54237)
Виправлено уразливість CVE-2023-54237 у Linux kernel, що могла спричинити паніку через smc_llc_srv_add_link(). Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у компоненті net/smc, яка могла спричинити паніку системи через відсутність захисту у функції smc_llc_srv_add_link(). Ця проблема виникала при спробі створення другого з'єднання, що порушувало механізм блокування llc_conf_mutex.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до аварійного завершення роботи ядра Linux, що впливає на стабільність та доступність сервісів. Особливо це критично для систем, що використовують smc (Shared Memory Communications) для високопродуктивного обміну даними. Вчасне оновлення ядра або застосування відповідних патчів допоможе уникнути непередбачуваних збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2023-54237, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання smc або відповідних функцій, провести аудит логів на наявність ознак паніки ядра, а також впровадити моніторинг стабільності системи для швидкого реагування.