CVE-2023-53637: wyciek pamięci w sterowniku ov772x jądra Linux

Naprawiono lukę CVE-2023-53637 w jądrze Linux powodującą wyciek pamięci w sterowniku kamery ov772x. Zalecane aktualizacje i monitorowanie systemu.
CVE-2023-53637CVSS 5.5Linux

CVE-2023-53637: wyciek pamięci w sterowniku ov772x jądra Linux

Naprawiono lukę CVE-2023-53637 w jądrze Linux powodującą wyciek pamięci w sterowniku kamery ov772x. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
8.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w funkcji ov772x_probe() sterownika kamery ov772x. Problem występował, gdy w przypadku błędu nie zwalniano zasobów alokowanych przez v4l2_ctrl_handler_init() i v4l2_ctrl_new_std().

Wpływ biznesowy

Luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających ze sterownika ov772x, co w dłuższej perspektywie może obniżyć stabilność i wydajność urządzeń z jądrem Linux. Dla operatorów IT i właścicieli infrastruktury oznacza to konieczność monitorowania systemów i planowania aktualizacji, aby uniknąć potencjalnych problemów z dostępnością usług.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję urządzeń korzystających ze sterownika ov772x, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS