Виправлення витоку пам'яті в Linux kernel через debugfs_lookup()

Усунено витік пам’яті в Linux kernel через debugfs_lookup(). Рекомендовано оновити ядро для підвищення стабільності системи.
CVE-2023-53355CVSS 5.5Linux

Виправлення витоку пам'яті в Linux kernel через debugfs_lookup()

Усунено витік пам’яті в Linux kernel через debugfs_lookup(). Рекомендовано оновити ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
7.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті при використанні debugfs_lookup(). Виклик debugfs_lookup() без відповідного dput() призводив до поступового витоку пам’яті. Рекомендовано використовувати debugfs_lookup_and_remove(), що автоматично керує цим процесом.

Бізнес-вплив

Ця помилка може спричинити поступове споживання пам’яті, що впливає на стабільність системи та продуктивність серверів на базі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні збої або зниження ефективності роботи систем, особливо у середовищах з активним використанням debugfs.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути журнали системи на предмет аномального споживання пам’яті та обмежити доступ до debugfs, якщо це можливо, для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки