Виправлення витоку пам’яті в драйвері qla2xxx Linux ядра (CVE-2023-53696)

У Linux ядрі виправлено витік пам’яті в драйвері qla2xxx (CVE-2023-53696). Рекомендується оновити ядро для підвищення стабільності систем.
CVE-2023-53696Linux

Виправлення витоку пам’яті в драйвері qla2xxx Linux ядра (CVE-2023-53696)

У Linux ядрі виправлено витік пам’яті в драйвері qla2xxx (CVE-2023-53696). Рекомендується оновити ядро для підвищення стабільності систем.

CVSS
-
EPSS
10.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено витік пам’яті у функції qla2x00_probe_one() драйвера qla2xxx, що виникав при помилках ініціалізації адаптера. Проблема полягала у неочищеній пам’яті, виділеній для збереження інформації про порт.

Бізнес-вплив

Витік пам’яті в драйвері qla2xxx може призводити до поступового споживання ресурсів системи, що знижує стабільність та продуктивність серверів з відповідним обладнанням. Для операторів ІТ це означає потенційні збої або зниження ефективності роботи систем, особливо при частих ініціалізаціях адаптерів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження доступу до уразливих систем, моніторингу логів на предмет помилок ініціалізації драйвера та пріоритизації оновлень для систем з драйвером qla2xxx.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки