CVE-2023-52929: Вразливість у ядрі Linux, пов’язана з очищенням nvmem після dev_set_name()

Виправлено вразливість CVE-2023-52929 у ядрі Linux, що викликала витік ресурсів nvmem->wp_gpio. Рекомендується оновлення ядра для безпеки систем.
CVE-2023-52929CVSS 5.5Linux

CVE-2023-52929: Вразливість у ядрі Linux, пов’язана з очищенням nvmem після dev_set_name()

Виправлено вразливість CVE-2023-52929 у ядрі Linux, що викликала витік ресурсів nvmem->wp_gpio. Рекомендується оновлення ядра для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
15.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що призводила до витоку ресурсів nvmem->wp_gpio при невдачі функції dev_set_name(). Виправлення полягає у покращеному очищенні пристрою шляхом ранішньої ініціалізації та коректного звільнення ресурсів.

Бізнес-вплив

Ця помилка може спричинити витік ресурсів у системах на базі Linux, що потенційно впливає на стабільність та продуктивність пристроїв, які використовують nvmem. Для операторів ІТ та власників інфраструктури важливо врахувати можливі проблеми з управлінням ресурсами, що можуть призвести до збоїв або зниження ефективності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють цю вразливість. Також слід переглянути конфігурації систем, зменшити експозицію вразливих компонентів, моніторити журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки