Вразливість у Linux kernel: витік пам’яті в netfilter nf_tables при понад 255 елементах

Виправлено витік пам’яті у Linux kernel (CVE-2023-52581) в netfilter nf_tables при обробці понад 255 елементів. Рекомендується оновлення ядра.
CVE-2023-52581CVSS 6.3Linux

Вразливість у Linux kernel: витік пам’яті в netfilter nf_tables при понад 255 елементах

Виправлено витік пам’яті у Linux kernel (CVE-2023-52581) в netfilter nf_tables при обробці понад 255 елементів. Рекомендується оновлення ядра.

CVSS
6.3 MEDIUM
EPSS
17.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у netfilter nf_tables, що викликала витік пам’яті при обробці понад 255 елементів. Проблема полягала у неправильному управлінні контейнером збору сміття, що призводило до втрати відстеження елементів.

Бізнес-вплив

Ця вразливість може спричинити витік пам’яті в системах на базі Linux, що використовують netfilter nf_tables для фільтрації мережевого трафіку. Для операторів ІТ та власників інфраструктури це означає потенційне зниження продуктивності або стабільності системи під навантаженням із великою кількістю елементів у таблицях фільтрації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити експозицію систем, що використовують nf_tables, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках загальної політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки