Виправлення витоку пам'яті в Linux kernel через debugfs_lookup()
Виправлено вразливість CVE-2023-53359 у Linux kernel, що викликала витік пам'яті через debugfs_lookup(). Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.31%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком пам'яті при використанні функції debugfs_lookup(). Проблема виникала через відсутність виклику dput(), що призводило до поступового витоку пам'яті.
Бізнес-вплив
Ця вразливість може спричинити зниження продуктивності системи через накопичення витоків пам'яті, що особливо критично для серверів і пристроїв з обмеженими ресурсами. ІТ-оператори повинні врахувати потенційний вплив на стабільність та надійність інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання функції debugfs_lookup() та контролювати логи на предмет аномалій, а також планувати пріоритетне оновлення систем.