Виправлення витоку пам’яті в драйвері qla2xxx Linux ядра (CVE-2023-53696)
У Linux ядрі виправлено витік пам’яті в драйвері qla2xxx (CVE-2023-53696). Рекомендується оновити ядро для підвищення стабільності систем.
- CVSS
- -
- EPSS
- 10.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено витік пам’яті у функції qla2x00_probe_one() драйвера qla2xxx, що виникав при помилках ініціалізації адаптера. Проблема полягала у неочищеній пам’яті, виділеній для збереження інформації про порт.
Бізнес-вплив
Витік пам’яті в драйвері qla2xxx може призводити до поступового споживання ресурсів системи, що знижує стабільність та продуктивність серверів з відповідним обладнанням. Для операторів ІТ це означає потенційні збої або зниження ефективності роботи систем, особливо при частих ініціалізаціях адаптерів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження доступу до уразливих систем, моніторингу логів на предмет помилок ініціалізації драйвера та пріоритизації оновлень для систем з драйвером qla2xxx.