CVE-2023-52730: Виправлення витоків ресурсів у Linux kernel для mmc sdio

Виправлено витоки ресурсів у Linux kernel mmc sdio. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2023-52730CVSS 5.5Linux

CVE-2023-52730: Виправлення витоків ресурсів у Linux kernel для mmc sdio

Виправлено витоки ресурсів у Linux kernel mmc sdio. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
16.47%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з можливими витоками ресурсів у підсистемі mmc sdio при помилках ініціалізації функцій. Проблема виникала через неправильне звільнення ресурсів, що могло призводити до накопичення неочищених об’єктів у пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає потенційне зниження стабільності систем через витоки пам’яті при роботі з SDIO-пристроями. Це може спричинити підвищене навантаження на ресурси та зниження продуктивності, особливо у середовищах з активним використанням SDIO. Рекомендується оцінити вплив у своїй інфраструктурі та пріоритетно застосувати оновлення.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2023-52730, та застосувати їх відповідно до політик безпеки. Якщо негайне оновлення неможливе, рекомендується мінімізувати використання SDIO-пристроїв, переглянути журнали системи на наявність ознак витоків пам’яті та контролювати стабільність системи. Загалом, слід дотримуватися рекомендацій постачальника ядра та підтримувати системи в актуальному стані.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки