Виправлення витоку ресурсів у Linux kernel drm/msm при помилках прив’язки

Усунено витік робочих черг у Linux kernel drm/msm при помилках прив’язки. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2023-53849Linux

Виправлення витоку ресурсів у Linux kernel drm/msm при помилках прив’язки

Усунено витік робочих черг у Linux kernel drm/msm при помилках прив’язки. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
-
EPSS
9.23%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з витоком робочих черг (workqueue) у drm/msm при помилках прив’язки компонентів. Це забезпечує коректне звільнення ресурсів навіть у разі ранніх помилок під час ініціалізації.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає зменшення ризику нестабільності системи через витоки ресурсів у підсистемі drm/msm. Виправлення підвищує надійність роботи графічних компонентів Linux, особливо при використанні застарілих інтерфейсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять це виправлення, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують drm/msm, переглянути журнали на предмет помилок прив’язки та пріоритезувати оновлення ядра для усунення потенційних витоків ресурсів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки