CVE-2023-53136: Вразливість у ядрі Linux, що призводить до витоку пам’яті
Виправлено вразливість CVE-2023-53136 у ядрі Linux, що викликала витік пам’яті через некоректне очищення pid у af_unix OOB повідомленнях.
- CVSS
- 7.1 HIGH
- EPSS
- 5.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком структури pid у підтримці OOB повідомлень в af_unix. Проблема виникала через відсутність коректного очищення посилань на pid, що могло спричинити витік пам’яті.
Бізнес-вплив
Ця вразливість може призвести до витоку пам’яті в системах на базі Linux, що використовують af_unix для обробки OOB повідомлень. Для операторів ІТ та власників інфраструктури це означає потенційне зниження стабільності та продуктивності систем через накопичення неочищених ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують af_unix, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризику витоку пам’яті.