Виправлення витоку пам’яті в iommu_group у ядрі Linux (CVE-2023-53482)
Виправлено витік пам’яті в ядрі Linux (CVE-2023-53482) при помилках у iommu_group_alloc(). Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті при помилках у функції iommu_group_alloc(). Якщо виклик iommu_group_grate_file() не вдається, об’єкт iommu_group раніше не звільнявся, що призводило до витоку ресурсів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційне зростання використання пам’яті та ресурсів системи, що може впливати на стабільність та продуктивність серверів. Вразливість має середній рівень критичності (CVSS 5.5), тому її слід враховувати при плануванні оновлень ядра Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до відповідних функцій, моніторингу системних логів на помилки iommu та пріоритизації оновлень безпеки.