CVE-2023-53221: Виправлення витоку пам’яті в Linux kernel через помилку при підключенні fentry

Виправлено витік пам’яті в Linux kernel (CVE-2023-53221), пов’язаний з помилкою підключення fentry у BPF. Рекомендується оновлення ядра.
CVE-2023-53221CVSS 5.5Linux

CVE-2023-53221: Виправлення витоку пам’яті в Linux kernel через помилку при підключенні fentry

Виправлено витік пам’яті в Linux kernel (CVE-2023-53221), пов’язаний з помилкою підключення fentry у BPF. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
4.18%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, що викликала витік пам’яті при невдалому підключенні fentry у BPF. Якщо підключення не вдається, виділений образ bpf trampoline залишається в системі, що можна перевірити через /proc/kallsyms.

Бізнес-вплив

Ця помилка може призводити до накопичення непотрібних об’єктів у пам’яті ядра, що з часом впливає на стабільність та продуктивність системи. Для операторів ІТ та власників інфраструктури важливо контролювати оновлення ядра та мінімізувати потенційний вплив на роботу серверів, особливо у середовищах з активним використанням BPF.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до функцій BPF, моніторити системні логи на наявність аномалій та регулярно перевіряти стан /proc/kallsyms для виявлення залишкових образів bpf trampoline.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки