Виправлення витоку лічильника посилань у irq-mvebu-gicp Linux ядра

Виправлено витік лічильника посилань у irq-mvebu-gicp Linux ядра, що покращує стабільність системи. Рекомендується оновити ядро.
CVE-2023-53757Linux

Виправлення витоку лічильника посилань у irq-mvebu-gicp Linux ядра

Виправлено витік лічильника посилань у irq-mvebu-gicp Linux ядра, що покращує стабільність системи. Рекомендується оновити ядро.

CVSS
-
EPSS
7.24%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено вразливість, пов’язану з витоком лічильника посилань у модулі irq-mvebu-gicp через відсутність виклику of_node_put(). Це покращує стабільність системи, запобігаючи накопиченню непотрібних посилань на вузли.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця проблема може призводити до поступового витоку ресурсів ядра, що з часом впливає на продуктивність та стабільність систем. Усунення витоку допомагає підтримувати надійну роботу серверів та пристроїв на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника, які містять виправлення CVE-2023-53757, та застосувати їх. Якщо оновлення недоступні, слід зменшити експозицію вразливих систем, контролювати журнали подій на аномалії та пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки