Виправлення витоку пам’яті в iommu_group у ядрі Linux (CVE-2023-53482)

Виправлено витік пам’яті в ядрі Linux (CVE-2023-53482) при помилках у iommu_group_alloc(). Рекомендується оновлення ядра для безпеки системи.
CVE-2023-53482CVSS 5.5Linux

Виправлення витоку пам’яті в iommu_group у ядрі Linux (CVE-2023-53482)

Виправлено витік пам’яті в ядрі Linux (CVE-2023-53482) при помилках у iommu_group_alloc(). Рекомендується оновлення ядра для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
4.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті при помилках у функції iommu_group_alloc(). Якщо виклик iommu_group_grate_file() не вдається, об’єкт iommu_group раніше не звільнявся, що призводило до витоку ресурсів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційне зростання використання пам’яті та ресурсів системи, що може впливати на стабільність та продуктивність серверів. Вразливість має середній рівень критичності (CVSS 5.5), тому її слід враховувати при плануванні оновлень ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до відповідних функцій, моніторингу системних логів на помилки iommu та пріоритизації оновлень безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки