Виправлення витоку пам'яті в Bluetooth Linux ядра (CVE-2023-53017)
Вразливість CVE-2023-53017 у Linux ядрі спричиняє витік пам'яті в Bluetooth. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux ядрі виправлено вразливість, пов’язану з витоком пам'яті в Bluetooth компоненті hci_sync під час обробки hci_update_adv_data(). Помилка виникала при невдачі hci_cmd_sync_queue(), що призводило до неочищення пам'яті.
Бізнес-вплив
Ця помилка може спричинити поступове споживання пам'яті, що впливає на стабільність систем, особливо у пристроях, які активно використовують Bluetooth. Для операторів IT та власників інфраструктури це означає потенційне зниження продуктивності та ризик відмови сервісів через нестачу ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання Bluetooth, контролювати логи на предмет аномалій та пріоритезувати оновлення систем, що використовують Bluetooth.