Виправлення у Linux kernel для уникнення проблем з DEBUG_PREEMPT у powerpc/pseries

Усунено помилку у Linux kernel (CVE-2023-54267), що викликала проблеми з DEBUG_PREEMPT у powerpc/pseries. Рекомендується оновити ядро для підвищення стабільності.
CVE-2023-54267Linux

Виправлення у Linux kernel для уникнення проблем з DEBUG_PREEMPT у powerpc/pseries

Усунено помилку у Linux kernel (CVE-2023-54267), що викликала проблеми з DEBUG_PREEMPT у powerpc/pseries. Рекомендується оновити ядро для підвищення стабільності.

CVSS
-
EPSS
7.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з функцією lppaca_shared_proc() у powerpc/pseries, яка викликала помилки при увімкненому DEBUG_PREEMPT через некоректну перевірку пріоритетів виконання. Зміни дозволяють безпечно отримувати доступ до lppaca без перевірок, що викликали помилки.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, які використовують Linux на архітектурі powerpc/pseries, ця проблема могла призводити до помилок при доступі до /proc/powerpc/lparcfg з увімкненим DEBUG_PREEMPT, що потенційно впливало на стабільність системи. Виправлення покращує надійність роботи ядра без необхідності відключати пріоритети виконання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та застосувати їх відповідно до політик безпеки. Якщо оновлення недоступні, слід обмежити використання DEBUG_PREEMPT або моніторити логи на предмет помилок при доступі до /proc/powerpc/lparcfg. Загалом, слід підтримувати ядро в актуальному стані та мінімізувати експозицію систем до потенційних проблем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки