CVE-2023-53276: Вразливість у Linux kernel пов’язана з витоком пам’яті при роботі з ubifs tmpfile

Виправлено вразливість CVE-2023-53276 у Linux kernel, що викликала витік пам’яті при відкритті ubifs tmpfile у зашифрованих директоріях.
CVE-2023-53276CVSS 5.5Linux

CVE-2023-53276: Вразливість у Linux kernel пов’язана з витоком пам’яті при роботі з ubifs tmpfile

Виправлено вразливість CVE-2023-53276 у Linux kernel, що викликала витік пам’яті при відкритті ubifs tmpfile у зашифрованих директоріях.

CVSS
5.5 MEDIUM
EPSS
4.51%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що викликала витік пам’яті при відкритті тимчасового файлу (tmpfile) у зашифрованому каталозі з файловою системою ubifs. Пам’ять, виділена для імені файлу, не звільнялася після копіювання в inode, що призводило до накопичення неочищених об’єктів.

Бізнес-вплив

Ця вразливість може спричинити поступове споживання пам’яті на системах, що використовують ubifs у зашифрованих директоріях, що потенційно знижує стабільність та продуктивність серверів. Хоча експлуатація не веде до підвищення привілеїв, накопичення витоків пам’яті може викликати збої або уповільнення критичних сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам’яті. Також варто обмежити використання тимчасових файлів у зашифрованих каталогах ubifs, моніторити споживання пам’яті та аналізувати логи на предмет аномалій. Відсутність офіційних патчів вимагає пріоритетного розгляду цього питання в планах оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки