Виправлення у Linux kernel для уникнення проблем з DEBUG_PREEMPT у powerpc/pseries
Усунено помилку у Linux kernel (CVE-2023-54267), що викликала проблеми з DEBUG_PREEMPT у powerpc/pseries. Рекомендується оновити ядро для підвищення стабільності.
- CVSS
- -
- EPSS
- 7.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з функцією lppaca_shared_proc() у powerpc/pseries, яка викликала помилки при увімкненому DEBUG_PREEMPT через некоректну перевірку пріоритетів виконання. Зміни дозволяють безпечно отримувати доступ до lppaca без перевірок, що викликали помилки.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, які використовують Linux на архітектурі powerpc/pseries, ця проблема могла призводити до помилок при доступі до /proc/powerpc/lparcfg з увімкненим DEBUG_PREEMPT, що потенційно впливало на стабільність системи. Виправлення покращує надійність роботи ядра без необхідності відключати пріоритети виконання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та застосувати їх відповідно до політик безпеки. Якщо оновлення недоступні, слід обмежити використання DEBUG_PREEMPT або моніторити логи на предмет помилок при доступі до /proc/powerpc/lparcfg. Загалом, слід підтримувати ядро в актуальному стані та мінімізувати експозицію систем до потенційних проблем.