Виправлення витоків лічильника посилань у nfsd в ядрі Linux (CVE-2023-53606)
Усунено витоки лічильника посилань у nfsd ядра Linux. Рекомендується оновлення для підвищення стабільності та безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.39%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з потенційними витоками лічильника посилань у коді копіювання nfsd_file. Проблема виникала при невдалому створенні потоків, що могло призводити до витоків ресурсів.
Бізнес-вплив
Ця вразливість може спричинити витоки ресурсів у системах, що використовують NFS через ядро Linux, що потенційно знижує стабільність та продуктивність серверів. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо у середовищах з високим навантаженням на файлові операції.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію сервісів NFS, якщо це можливо, та пріоритезувати оновлення в рамках політики безпеки організації.