CVE-2023-53136: Вразливість у ядрі Linux, що призводить до витоку пам’яті

Виправлено вразливість CVE-2023-53136 у ядрі Linux, що викликала витік пам’яті через некоректне очищення pid у af_unix OOB повідомленнях.
CVE-2023-53136CVSS 7.1Linux

CVE-2023-53136: Вразливість у ядрі Linux, що призводить до витоку пам’яті

Виправлено вразливість CVE-2023-53136 у ядрі Linux, що викликала витік пам’яті через некоректне очищення pid у af_unix OOB повідомленнях.

CVSS
7.1 HIGH
EPSS
5.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком структури pid у підтримці OOB повідомлень в af_unix. Проблема виникала через відсутність коректного очищення посилань на pid, що могло спричинити витік пам’яті.

Бізнес-вплив

Ця вразливість може призвести до витоку пам’яті в системах на базі Linux, що використовують af_unix для обробки OOB повідомлень. Для операторів ІТ та власників інфраструктури це означає потенційне зниження стабільності та продуктивності систем через накопичення неочищених ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують af_unix, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризику витоку пам’яті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки