Виправлення витоку пам'яті в Linux kernel через PCI/DOE (CVE-2023-53993)
Усунено витік пам'яті в Linux kernel PCI/DOE при CONFIG_DEBUG_OBJECTS=y. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- -
- EPSS
- 6.23%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з витоком пам'яті при увімкненій опції CONFIG_DEBUG_OBJECTS=y у модулі PCI/DOE. Після завершення pci_doe_task необхідно коректно знищувати структуру work_struct, щоб уникнути витоку пам'яті.
Бізнес-вплив
Ця вразливість може призводити до поступового витоку пам'яті на системах з увімкненою опцією CONFIG_DEBUG_OBJECTS=y, що потенційно знижує стабільність та продуктивність серверів на базі Linux. Для операторів ІТ та власників інфраструктури це означає необхідність моніторингу використання пам'яті та своєчасного оновлення ядра для запобігання проблемам з доступністю сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2023-53993, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з увімкненою CONFIG_DEBUG_OBJECTS=y, переглянути логи на предмет аномального використання пам'яті та пріоритезувати оновлення систем.