CVE-2023-53375: luka w jądrze Linux powodująca wyciek pamięci w modułach śledzenia

CVE-2023-53375 to luka w jądrze Linux prowadząca do wycieku pamięci w modułach śledzenia. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
CVE-2023-53375CVSS 5.5Linux

CVE-2023-53375: luka w jądrze Linux powodująca wyciek pamięci w modułach śledzenia

CVE-2023-53375 to luka w jądrze Linux prowadząca do wycieku pamięci w modułach śledzenia. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
4.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, w której usuwanie instancji śledzenia nie zwalniało pamięci przechowującej błędy, co prowadziło do wycieku pamięci. Problem dotyczył logów błędów powiązanych z instancjami śledzenia i mógł skutkować nieefektywnym zarządzaniem zasobami systemowymi.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może powodować stopniowe zużycie pamięci w systemach korzystających z funkcji śledzenia jądra, co w dłuższej perspektywie może prowadzić do obniżenia wydajności lub niestabilności systemu. W środowiskach produkcyjnych, gdzie śledzenie jest intensywnie wykorzystywane, ryzyko to jest większe i wymaga uwagi.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie funkcji śledzenia oraz monitorować system pod kątem wycieków pamięci i nieprawidłowości w logach. Regularne przeglądy i audyty konfiguracji oraz analiza dzienników systemowych pomogą w identyfikacji potencjalnych problemów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS