Виправлення витоку пам’яті в Linux kernel через неправильне звільнення DMA буфера в iommu/sprd

У Linux kernel усунуто витік пам’яті через незвільнення DMA буфера в iommu/sprd. Рекомендується оновити ядро для безпеки системи.
CVE-2023-53801Linux

Виправлення витоку пам’яті в Linux kernel через неправильне звільнення DMA буфера в iommu/sprd

У Linux kernel усунуто витік пам’яті через незвільнення DMA буфера в iommu/sprd. Рекомендується оновити ядро для безпеки системи.

CVSS
-
EPSS
5.91%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з витоком пам’яті через незвільнення DMA буфера при звільненні IOMMU домену в драйвері iommu/sprd. Буфер, який використовується для зберігання таблиці відображення адрес, тепер коректно звільняється, що запобігає витоку пам’яті.

Бізнес-вплив

Ця вразливість може призводити до поступового витоку пам’яті в системах на базі Linux, що використовують відповідний драйвер iommu/sprd. Для операторів ІТ та власників інфраструктури це може означати зниження стабільності та продуктивності систем, особливо в середовищах з високим навантаженням або тривалим часом роботи без перезавантаження.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2023-53801, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, контролювати споживання пам’яті та аналізувати журнали системи на предмет аномалій. Пріоритетність оновлення варто визначати залежно від рівня експлуатації відповідного драйвера в інфраструктурі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки