Виправлення витоку пам'яті в Bluetooth Linux ядра (CVE-2023-53017)

Вразливість CVE-2023-53017 у Linux ядрі спричиняє витік пам'яті в Bluetooth. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2023-53017CVSS 5.5Linux

Виправлення витоку пам'яті в Bluetooth Linux ядра (CVE-2023-53017)

Вразливість CVE-2023-53017 у Linux ядрі спричиняє витік пам'яті в Bluetooth. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
4.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux ядрі виправлено вразливість, пов’язану з витоком пам'яті в Bluetooth компоненті hci_sync під час обробки hci_update_adv_data(). Помилка виникала при невдачі hci_cmd_sync_queue(), що призводило до неочищення пам'яті.

Бізнес-вплив

Ця помилка може спричинити поступове споживання пам'яті, що впливає на стабільність систем, особливо у пристроях, які активно використовують Bluetooth. Для операторів IT та власників інфраструктури це означає потенційне зниження продуктивності та ризик відмови сервісів через нестачу ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання Bluetooth, контролювати логи на предмет аномалій та пріоритезувати оновлення систем, що використовують Bluetooth.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки