CVE-2023-52581: luka w jądrze Linux dotycząca wycieku pamięci w netfilter nf_tables
Naprawiono lukę CVE-2023-52581 w jądrze Linux powodującą wyciek pamięci w module netfilter nf_tables przy wygasaniu ponad 255 elementów.
- CVSS
- 6.3 MEDIUM
- EPSS
- 17.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter nf_tables, która powodowała wyciek pamięci przy wygasaniu ponad 255 elementów. Problem wynikał z błędnego zarządzania strukturą kontenera gc, co prowadziło do utraty śledzenia elementów i potencjalnego wycieku pamięci.
Wpływ biznesowy
Ta luka może prowadzić do degradacji wydajności systemu z powodu wycieku pamięci, co wpływa na stabilność i niezawodność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią w module nf_tables, szczególnie w środowiskach o dużym natężeniu ruchu sieciowego.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52581. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na ryzyko poprzez monitorowanie logów systemowych pod kątem anomalii oraz przegląd konfiguracji netfilter. Priorytetowo traktuj wdrożenie dostępnych poprawek bezpieczeństwa.