CVE-2023-53999: Wycieki pamięci w module mlx5e TC w jądrze Linux
Poprawka dla CVE-2023-53999 eliminuje wyciek pamięci w module mlx5e TC jądra Linux, poprawiając stabilność systemów sieciowych.
- CVSS
- -
- EPSS
- 6.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module mlx5e TC, która powodowała wyciek pamięci przy obsłudze reguł przepływu pakietów z portu wewnętrznego przez tunel. Problem wynikał z niezwalniania referencji do obiektu portu wewnętrznego, co prowadziło do narastającego zużycia pamięci.
Wpływ biznesowy
Luka może skutkować stopniowym wyciekiem pamięci w systemach korzystających z modułu mlx5e TC, co w dłuższej perspektywie może obniżyć stabilność i wydajność serwerów sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z pamięcią i monitorować systemy pod kątem anomalii.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2023-53999. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji korzystających z modułu mlx5e TC, przejrzeć logi systemowe pod kątem symptomów wycieku pamięci oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.