Виправлення у Linux: усунення небезпечного пробудження kswapd у debugobjects

У Linux усунено проблему з пробудженням kswapd у debugobjects, що покращує стабільність системи та безпеку ядра.
CVE-2023-54268Linux

Виправлення у Linux: усунення небезпечного пробудження kswapd у debugobjects

У Linux усунено проблему з пробудженням kswapd у debugobjects, що покращує стабільність системи та безпеку ядра.

CVSS
-
EPSS
6.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з небезпечним пробудженням процесу kswapd під час виклику fill_pool() у debugobjects. Використання GFP_ATOMIC викликало потенційні проблеми з блокуванням, що могло призвести до нестабільності системи.

Бізнес-вплив

Ця проблема може спричинити непередбачувані блокування або зависання системи через неправильне управління блокуваннями в ядрі Linux. Для операторів ІТ та власників інфраструктури це означає ризик зниження стабільності серверів або пристроїв на базі Linux, особливо в навантажених середовищах.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю проблему. Якщо оновлення наразі неможливе, слід переглянути конфігурації системи, мінімізувати навантаження на пам’ять та контролювати журнали системних подій для виявлення потенційних проблем з блокуваннями. Важливо також відстежувати оновлення від постачальника ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки