Виправлення витоку пам’яті в Linux kernel через неправильне звільнення DMA буфера в iommu/sprd
У Linux kernel усунуто витік пам’яті через незвільнення DMA буфера в iommu/sprd. Рекомендується оновити ядро для безпеки системи.
- CVSS
- -
- EPSS
- 5.91%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з витоком пам’яті через незвільнення DMA буфера при звільненні IOMMU домену в драйвері iommu/sprd. Буфер, який використовується для зберігання таблиці відображення адрес, тепер коректно звільняється, що запобігає витоку пам’яті.
Бізнес-вплив
Ця вразливість може призводити до поступового витоку пам’яті в системах на базі Linux, що використовують відповідний драйвер iommu/sprd. Для операторів ІТ та власників інфраструктури це може означати зниження стабільності та продуктивності систем, особливо в середовищах з високим навантаженням або тривалим часом роботи без перезавантаження.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2023-53801, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, контролювати споживання пам’яті та аналізувати журнали системи на предмет аномалій. Пріоритетність оновлення варто визначати залежно від рівня експлуатації відповідного драйвера в інфраструктурі.