Виправлення витоку пам’яті в Linux kernel через net/mlx5e TC (CVE-2023-53999)
Виправлено витік пам’яті в Linux kernel (net/mlx5e TC). Рекомендується оновити ядро для забезпечення стабільності мережевих систем.
- CVSS
- -
- EPSS
- 6.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, що викликала витік пам’яті при обробці мережевих правил у модулі net/mlx5e TC. Проблема виникала через неправильне звільнення внутрішнього порту, що могло призвести до накопичення невикористаної пам’яті.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті в системах, що використовують mlx5e TC для керування мережевим трафіком, що потенційно знижує стабільність і продуктивність серверів. Для операторів IT-інфраструктури важливо враховувати можливі наслідки витоку пам’яті, особливо в середовищах з високим навантаженням на мережеві ресурси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2023-53999, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних з mlx5e TC, переглянути журнали системи на предмет аномалій пам’яті та пріоритезувати оновлення для критичних систем.