CVE-2023-52977: wyciek pamięci w jądrze Linux w module Open vSwitch
Wyciek pamięci w jądrze Linux (Open vSwitch) CVE-2023-52977. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na wycieku pamięci w funkcji ovs_flow_cmd_new modułu Open vSwitch. Problem występował, gdy alokacja klucza kończyła się niepowodzeniem, co powodowało niezwolnienie wcześniej zaalokowanej pamięci.
Wpływ biznesowy
Wyciek pamięci w module Open vSwitch może prowadzić do stopniowego zużycia zasobów systemowych, co w środowiskach produkcyjnych może skutkować obniżeniem wydajności lub niestabilnością systemu. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z pamięcią w systemach korzystających z Open vSwitch, zwłaszcza w intensywnie obciążonych środowiskach sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą wyciek pamięci w module Open vSwitch. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowane operacje sieciowe oraz monitorować logi systemowe pod kątem anomalii związanych z Open vSwitch. Priorytetowo traktuj przegląd i wdrożenie dostępnych łatek od dostawcy.