CVE-2023-52730: Виправлення витоків ресурсів у Linux kernel для mmc sdio
Виправлено витоки ресурсів у Linux kernel mmc sdio. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.19%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з можливими витоками ресурсів у підсистемі mmc sdio при помилках ініціалізації функцій. Проблема виникала через неправильне звільнення ресурсів, що могло призводити до накопичення неочищених об’єктів у пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає потенційне зниження стабільності систем через витоки пам’яті при роботі з SDIO-пристроями. Це може спричинити підвищене навантаження на ресурси та зниження продуктивності, особливо у середовищах з активним використанням SDIO. Рекомендується оцінити вплив у своїй інфраструктурі та пріоритетно застосувати оновлення.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2023-52730, та застосувати їх відповідно до політик безпеки. Якщо негайне оновлення неможливе, рекомендується мінімізувати використання SDIO-пристроїв, переглянути журнали системи на наявність ознак витоків пам’яті та контролювати стабільність системи. Загалом, слід дотримуватися рекомендацій постачальника ядра та підтримувати системи в актуальному стані.