Виправлення помилки обчислення зсуву DMA-каналу в ядрі Linux

Усунено вразливість CVE-2023-54255 у ядрі Linux, що викликала паніку ядра через помилкове обчислення DMA-каналів у SoC сімейств SH3, SH4, SH4A.
CVE-2023-54255Linux

Виправлення помилки обчислення зсуву DMA-каналу в ядрі Linux

Усунено вразливість CVE-2023-54255 у ядрі Linux, що викликала паніку ядра через помилкове обчислення DMA-каналів у SoC сімейств SH3, SH4, SH4A.

CVSS
-
EPSS
7.36%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним обчисленням зсуву DMA-каналу в драйвері для SoC сімейств SH3, SH4 та SH4A. Помилка могла призводити до паніки ядра через неправильний вибір базового адресного простору для DMA-операцій.

Бізнес-вплив

Ця помилка може викликати нестабільність системи або аварійне завершення роботи ядра на пристроях з відповідними SoC, що негативно впливає на доступність сервісів та надійність інфраструктури. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу системних журналів для виявлення подібних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї проблеми, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих SoC або ізолювати їх у мережі, а також регулярно переглядати системні логи на предмет панік ядра, щоб оперативно реагувати на інциденти.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки