CVE-2023-53371: luka w jądrze Linux powodująca wyciek pamięci
Naprawiono wyciek pamięci w jądrze Linux (CVE-2023-53371) w funkcji mlx5e_fs_tt_redirect_any_create. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w funkcji mlx5e_fs_tt_redirect_any_create. W przypadku błędu pamięć wskazywana przez wskaźnik fs->any nie była zwalniana, co mogło prowadzić do wycieku zasobów.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do stopniowego zużycia zasobów, co w środowiskach produkcyjnych może skutkować obniżeniem wydajności lub niestabilnością systemu. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne problemy z pamięcią w systemach korzystających z podatnej wersji jądra Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek udostępnionych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi pod kątem nieprawidłowości związanych z funkcją mlx5e_fs_tt_redirect_any_create. Priorytetem jest szybkie wdrożenie poprawki eliminującej wyciek pamięci.