CVE-2023-53276: Вразливість у Linux kernel пов’язана з витоком пам’яті при роботі з ubifs tmpfile
Виправлено вразливість CVE-2023-53276 у Linux kernel, що викликала витік пам’яті при відкритті ubifs tmpfile у зашифрованих директоріях.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що викликала витік пам’яті при відкритті тимчасового файлу (tmpfile) у зашифрованому каталозі з файловою системою ubifs. Пам’ять, виділена для імені файлу, не звільнялася після копіювання в inode, що призводило до накопичення неочищених об’єктів.
Бізнес-вплив
Ця вразливість може спричинити поступове споживання пам’яті на системах, що використовують ubifs у зашифрованих директоріях, що потенційно знижує стабільність та продуктивність серверів. Хоча експлуатація не веде до підвищення привілеїв, накопичення витоків пам’яті може викликати збої або уповільнення критичних сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам’яті. Також варто обмежити використання тимчасових файлів у зашифрованих каталогах ubifs, моніторити споживання пам’яті та аналізувати логи на предмет аномалій. Відсутність офіційних патчів вимагає пріоритетного розгляду цього питання в планах оновлення.