CVE-2023-54033: Poprawka wycieku pamięci w mapach LRU i LRU_PERCPU jądra Linux
Naprawiono wyciek pamięci w mapach LRU i LRU_PERCPU jądra Linux, który mógł prowadzić do błędów -ENOMEM podczas aktualizacji.
- CVSS
- -
- EPSS
- 5.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w mapach LRU i LRU_PERCPU. Problem występował podczas aktualizacji, gdy nieudane blokowanie wiadra haszującego powodowało utratę śledzenia przydzielonych elementów, co prowadziło do trwałego błędu -ENOMEM.
Wpływ biznesowy
Luka może skutkować stopniowym wyczerpaniem pamięci podczas operacji na mapach LRU, co może prowadzić do nieoczekiwanych błędów i potencjalnych problemów ze stabilnością systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z wydajnością i dostępnością usług korzystających z tych mechanizmów.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie zastosowanie, aby załatać tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na operacje wykorzystujące mapy LRU oraz monitorować logi systemowe pod kątem błędów związanych z pamięcią.