Вразливість витоку пам’яті в Linux Kernel (CVE-2023-4569)
Виявлено витік пам’яті в Linux Kernel (CVE-2023-4569), що може спричинити нестабільність системи. Рекомендується оновлення ядра та обмеження локального доступу.
- CVSS
- 5.5 MEDIUM
- EPSS
- 20.49%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux Kernel виявлено помилку витоку пам’яті у функції nft_set_catchall_flush, що може дозволити локальному зловмиснику спричинити подвійне деактивування елементів catchall і викликати витік пам’яті. Ця вразливість має середній рівень серйозності.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільної роботи системи через витік пам’яті, що потенційно впливає на продуктивність і надійність серверів на базі Linux. Хоча експлуатація обмежена локальним доступом, її слід враховувати при оцінці ризиків безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Також слід обмежити локальний доступ до системи, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до політики безпеки організації.