CVE-2023-53017: luka w jądrze Linux dotycząca wycieku pamięci Bluetooth
Naprawiono lukę CVE-2023-53017 w jądrze Linux, eliminując wyciek pamięci w module Bluetooth. Zalecane szybkie aktualizacje systemów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module Bluetooth, gdzie błąd w funkcji hci_update_adv_data() powodował wyciek pamięci, gdy hci_cmd_sync_queue() zwracał błąd. Poprawka polega na zmianie sposobu przekazywania wskaźnika instancji, eliminując konieczność alokacji pamięci.
Wpływ biznesowy
Ta luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z Bluetooth, co w dłuższej perspektywie może obniżyć stabilność i wydajność urządzeń. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym problemom z zasobami systemowymi.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. Warto również monitorować logi systemowe pod kątem nieprawidłowości związanych z Bluetooth oraz ograniczyć ekspozycję usług Bluetooth, jeśli to możliwe, do czasu zastosowania poprawki.