Виправлення витоку пам’яті в Linux kernel через net/mlx5e TC (CVE-2023-53999)

Виправлено витік пам’яті в Linux kernel (net/mlx5e TC). Рекомендується оновити ядро для забезпечення стабільності мережевих систем.
CVE-2023-53999Linux

Виправлення витоку пам’яті в Linux kernel через net/mlx5e TC (CVE-2023-53999)

Виправлено витік пам’яті в Linux kernel (net/mlx5e TC). Рекомендується оновити ядро для забезпечення стабільності мережевих систем.

CVSS
-
EPSS
5.5%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, що викликала витік пам’яті при обробці мережевих правил у модулі net/mlx5e TC. Проблема виникала через неправильне звільнення внутрішнього порту, що могло призвести до накопичення невикористаної пам’яті.

Бізнес-вплив

Ця вразливість може спричинити витік пам’яті в системах, що використовують mlx5e TC для керування мережевим трафіком, що потенційно знижує стабільність і продуктивність серверів. Для операторів IT-інфраструктури важливо враховувати можливі наслідки витоку пам’яті, особливо в середовищах з високим навантаженням на мережеві ресурси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2023-53999, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних з mlx5e TC, переглянути журнали системи на предмет аномалій пам’яті та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки