CVE-2023-54165: Błąd zarządzania pamięcią w jądrze Linux w module zsmalloc

CVE-2023-54165 to błąd w module zsmalloc jądra Linux powodujący awarie pod obciążeniem pamięci. Sprawdź zalecenia i aktualizacje zabezpieczeń.
CVE-2023-54165Linux

CVE-2023-54165: Błąd zarządzania pamięcią w jądrze Linux w module zsmalloc

CVE-2023-54165 to błąd w module zsmalloc jądra Linux powodujący awarie pod obciążeniem pamięci. Sprawdź zalecenia i aktualizacje zabezpieczeń.

CVSS
-
EPSS
5.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono błąd w module zsmalloc, który może powodować awarie systemu pod dużym obciążeniem pamięci. Problem wynika z nieprawidłowej aktualizacji listy LRU podczas alokacji obiektów, co może prowadzić do uszkodzenia struktur danych i awarii jądra.

Wpływ biznesowy

Błąd może skutkować niestabilnością systemu i nieoczekiwanymi restartami serwerów korzystających z jądra Linux, zwłaszcza w środowiskach o wysokim obciążeniu pamięci. Operatorzy IT powinni być świadomi potencjalnych przestojów i wpływu na dostępność usług, zwłaszcza w infrastrukturach wykorzystujących mechanizmy zswap i zsmalloc.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-54165. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć obciążenie pamięci i monitorować logi systemowe pod kątem błędów związanych z pamięcią. Priorytetowo traktuj wdrożenie poprawek oraz audyt konfiguracji systemu pod kątem wykorzystania zsmalloc i zswap.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS