Виправлення витоку лічильника посилань у Linux ARM zynq (CVE-2023-53818)
Виправлено витік лічильника посилань у Linux ARM zynq (CVE-2023-53818). Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- -
- EPSS
- 6.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з витоком лічильника посилань у компоненті ARM zynq під час ініціалізації zynq_early_slcr_init. Проблема виникала через відсутність виклику of_node_put() при помилках, що призводило до неправильного управління ресурсами.
Бізнес-вплив
Для операторів IT та власників інфраструктури, які використовують Linux на ARM zynq, ця уразливість може спричинити витік ресурсів, що потенційно впливає на стабільність системи. Хоча експлуатація не призводить до прямого виконання коду, накопичення витоків може знизити продуктивність або викликати збої.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2023-53818, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих систем, моніторингу журналів на аномалії та пріоритизації оновлень безпеки.