CVE-2023-53181: luka w jądrze Linux dotycząca zarządzania pamięcią dma-buf
Opis luki CVE-2023-53181 w jądrze Linux powodującej wyciek pamięci w module dma-buf. Zalecenia dla administratorów IT.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module dma-buf/dma-resv, gdzie w przypadku niepowodzenia funkcji krealloc_array() dochodziło do wycieku pamięci. Problem polegał na niezwalnianiu wcześniej zaalokowanej tablicy oraz potencjalnym dostępie do zwolnionej pamięci przez wywołujących.
Wpływ biznesowy
Luka ta może prowadzić do wycieków pamięci w systemach korzystających z funkcji dma_resv_get_fences(), co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko degradacji działania systemów Linux, zwłaszcza w środowiskach intensywnie korzystających z mechanizmów DMA.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem anomalii oraz priorytetyzować aktualizacje związane z modułem dma-buf.