Вразливість у Linux kernel: витік пам’яті в netfilter nf_tables при понад 255 елементах
Виправлено витік пам’яті у Linux kernel (CVE-2023-52581) в netfilter nf_tables при обробці понад 255 елементів. Рекомендується оновлення ядра.
- CVSS
- 6.3 MEDIUM
- EPSS
- 17.04%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у netfilter nf_tables, що викликала витік пам’яті при обробці понад 255 елементів. Проблема полягала у неправильному управлінні контейнером збору сміття, що призводило до втрати відстеження елементів.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті в системах на базі Linux, що використовують netfilter nf_tables для фільтрації мережевого трафіку. Для операторів ІТ та власників інфраструктури це означає потенційне зниження продуктивності або стабільності системи під навантаженням із великою кількістю елементів у таблицях фільтрації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити експозицію систем, що використовують nf_tables, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках загальної політики безпеки.