Виправлення витоків лічильника посилань у nfsd в ядрі Linux (CVE-2023-53606)

Усунено витоки лічильника посилань у nfsd ядра Linux. Рекомендується оновлення для підвищення стабільності та безпеки систем.
CVE-2023-53606CVSS 5.5Linux

Виправлення витоків лічильника посилань у nfsd в ядрі Linux (CVE-2023-53606)

Усунено витоки лічильника посилань у nfsd ядра Linux. Рекомендується оновлення для підвищення стабільності та безпеки систем.

CVSS
5.5 MEDIUM
EPSS
3.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з потенційними витоками лічильника посилань у коді копіювання nfsd_file. Проблема виникала при невдалому створенні потоків, що могло призводити до витоків ресурсів.

Бізнес-вплив

Ця вразливість може спричинити витоки ресурсів у системах, що використовують NFS через ядро Linux, що потенційно знижує стабільність та продуктивність серверів. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо у середовищах з високим навантаженням на файлові операції.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію сервісів NFS, якщо це можливо, та пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки