CVE-2023-52581: luka w jądrze Linux dotycząca wycieku pamięci w netfilter nf_tables

Naprawiono lukę CVE-2023-52581 w jądrze Linux powodującą wyciek pamięci w module netfilter nf_tables przy wygasaniu ponad 255 elementów.
CVE-2023-52581CVSS 6.3Linux

CVE-2023-52581: luka w jądrze Linux dotycząca wycieku pamięci w netfilter nf_tables

Naprawiono lukę CVE-2023-52581 w jądrze Linux powodującą wyciek pamięci w module netfilter nf_tables przy wygasaniu ponad 255 elementów.

CVSS
6.3 MEDIUM
EPSS
17.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module netfilter nf_tables, która powodowała wyciek pamięci przy wygasaniu ponad 255 elementów. Problem wynikał z błędnego zarządzania strukturą kontenera gc, co prowadziło do utraty śledzenia elementów i potencjalnego wycieku pamięci.

Wpływ biznesowy

Ta luka może prowadzić do degradacji wydajności systemu z powodu wycieku pamięci, co wpływa na stabilność i niezawodność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią w module nf_tables, szczególnie w środowiskach o dużym natężeniu ruchu sieciowego.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52581. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na ryzyko poprzez monitorowanie logów systemowych pod kątem anomalii oraz przegląd konfiguracji netfilter. Priorytetowo traktuj wdrożenie dostępnych poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS