CVE-2023-53637: wyciek pamięci w sterowniku ov772x jądra Linux
Naprawiono lukę CVE-2023-53637 w jądrze Linux powodującą wyciek pamięci w sterowniku kamery ov772x. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w funkcji ov772x_probe() sterownika kamery ov772x. Problem występował, gdy w przypadku błędu nie zwalniano zasobów alokowanych przez v4l2_ctrl_handler_init() i v4l2_ctrl_new_std().
Wpływ biznesowy
Luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających ze sterownika ov772x, co w dłuższej perspektywie może obniżyć stabilność i wydajność urządzeń z jądrem Linux. Dla operatorów IT i właścicieli infrastruktury oznacza to konieczność monitorowania systemów i planowania aktualizacji, aby uniknąć potencjalnych problemów z dostępnością usług.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję urządzeń korzystających ze sterownika ov772x, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.