Виправлення у Linux kernel: затримка звільнення ресурсів у crypto_destroy_instance

Виправлення в Linux kernel усуває проблему некоректного звільнення ресурсів у криптографічному API, що може викликати нестабільність системи.
CVE-2023-53799Linux

Виправлення у Linux kernel: затримка звільнення ресурсів у crypto_destroy_instance

Виправлення в Linux kernel усуває проблему некоректного звільнення ресурсів у криптографічному API, що може викликати нестабільність системи.

CVSS
-
EPSS
7.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у криптографічному API, пов’язану з некоректним звільненням ресурсів у атомарному контексті. Проблема виникала, коли останній користувач криптоінстанції викликав її звільнення не у процесному контексті, що могло призвести до нестабільності системи.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або аварійне завершення роботи системи через неправильне звільнення ресурсів у криптографічних операціях. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути потенційних збоїв у роботі сервісів, що використовують криптографічні функції.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію критичних сервісів та пріоритезувати оновлення для систем із високим навантаженням на криптографічні операції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки