Виправлення витоку пам'яті в Linux kernel через debugfs_lookup()

Виправлено вразливість CVE-2023-53359 у Linux kernel, що викликала витік пам'яті через debugfs_lookup(). Рекомендується оновлення ядра.
CVE-2023-53359CVSS 5.5Linux

Виправлення витоку пам'яті в Linux kernel через debugfs_lookup()

Виправлено вразливість CVE-2023-53359 у Linux kernel, що викликала витік пам'яті через debugfs_lookup(). Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
7.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам'яті при використанні функції debugfs_lookup(). Проблема виникала через відсутність виклику dput(), що призводило до поступового витоку пам'яті.

Бізнес-вплив

Ця вразливість може спричинити зниження продуктивності системи через накопичення витоків пам'яті, що особливо критично для серверів і пристроїв з обмеженими ресурсами. ІТ-оператори повинні врахувати потенційний вплив на стабільність та надійність інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання функції debugfs_lookup() та контролювати логи на предмет аномалій, а також планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки