CVE-2023-54017: Poprawka wycieku pamięci w jądrze Linux dla powerpc/pseries
Poprawka CVE-2023-54017 usuwa wyciek pamięci w jądrze Linux powerpc/pseries związany z błędem device_register() w ibmebus_bus_init().
- CVSS
- -
- EPSS
- 8.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module powerpc/pseries, gdzie w przypadku błędu device_register() w funkcji ibmebus_bus_init() dochodziło do wycieku pamięci związanego z nazwą obiektu kobject. Problem wynikał z braku zwolnienia referencji w device_add() po niepowodzeniu inicjalizacji urządzenia.
Wpływ biznesowy
Luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z powerpc/pseries, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem zasobami i utrzymaniem stabilności infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dotyczących powerpc/pseries, szczególnie aktualizacji rozwiązujących CVE-2023-54017. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem błędów związanych z inicjalizacją urządzeń i wyciekami pamięci.