CVE-2023-54143: Poprawka wycieków zasobów w module vcodec jądra Linux

Aktualizacja jądra Linux usuwa wycieki zasobów w module mediatek vcodec, poprawiając stabilność systemu i zarządzanie pamięcią.
CVE-2023-54143Linux

CVE-2023-54143: Poprawka wycieków zasobów w module vcodec jądra Linux

Aktualizacja jądra Linux usuwa wycieki zasobów w module mediatek vcodec, poprawiając stabilność systemu i zarządzanie pamięcią.

CVSS
-
EPSS
6.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module mediatek vcodec, gdzie błędy inicjalizacji kolejki komunikatów vdec_msg_queue_init() mogły prowadzić do wycieków zasobów. Problem polegał na nieprawidłowym czyszczeniu pamięci przy nieudanej alokacji, co zostało naprawione przez poprawę obsługi błędów.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z modułów mediatek vcodec w jądrze Linux, luka ta mogła skutkować nieefektywnym zarządzaniem pamięcią i potencjalnym wyciekiem zasobów, co w dłuższej perspektywie może wpływać na stabilność i wydajność systemów. Aktualizacja jądra zapewnia lepszą kontrolę nad alokacją pamięci i zapobiega takim problemom.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, szczególnie jeśli system korzysta z modułów mediatek vcodec. Warto również monitorować logi systemowe pod kątem błędów związanych z inicjalizacją vdec_msg_queue oraz ograniczyć ekspozycję systemów do niezbędnego minimum do czasu aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS