CVE-2023-54171: Poprawka wycieku pamięci w jądrze Linux podczas odczytu trace_pipe

Naprawiono wyciek pamięci w jądrze Linux (CVE-2023-54171) związany z funkcją trace_pipe. Zalecane aktualizacje i monitorowanie systemu.
CVE-2023-54171Linux

CVE-2023-54171: Poprawka wycieku pamięci w jądrze Linux podczas odczytu trace_pipe

Naprawiono wyciek pamięci w jądrze Linux (CVE-2023-54171) związany z funkcją trace_pipe. Zalecane aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
6.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono wyciek pamięci związany z niezwalnianiem zasobu iter->temp podczas odczytu pliku trace_pipe. Problem dotyczył alokacji pamięci w funkcji trace_find_next_entry(), która nie była zwalniana przed zamknięciem pliku.

Wpływ biznesowy

Wyciek pamięci w jądrze może prowadzić do stopniowego zużycia zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią w komponentach śledzenia systemu, szczególnie jeśli korzystają z funkcji trace_pipe.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla CVE-2023-54171. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji trace_pipe oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS