Вразливість у ядрі Linux: витік пам’яті через debugfs_lookup() у USB gadget gr_udc

Виправлено витік пам’яті в ядрі Linux через debugfs_lookup() у USB gadget gr_udc. Рекомендується оновлення ядра для усунення проблеми.
CVE-2023-53405CVSS 5.5Linux

Вразливість у ядрі Linux: витік пам’яті через debugfs_lookup() у USB gadget gr_udc

Виправлено витік пам’яті в ядрі Linux через debugfs_lookup() у USB gadget gr_udc. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
3.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з витоком пам’яті при використанні функції debugfs_lookup() у модулі USB gadget gr_udc. Проблема виникає через відсутність виклику dput() для звільнення ресурсів, що призводить до поступового витоку пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це може спричинити зниження продуктивності або нестабільність систем через накопичення невивільненої пам’яті. Особливо це актуально для систем з активним використанням USB gadget gr_udc, де витік пам’яті може впливати на стабільність роботи ядра.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити використання функцій, що викликають debugfs_lookup(), перевірити логи на ознаки витоку пам’яті та пріоритезувати оновлення систем. Також варто переглянути налаштування для зменшення впливу цієї проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки