Виправлення витоку посилань GID у Linux kernel при помилці створення AH (CVE-2023-54003)
Усунено витік посилань GID у Linux kernel при помилці створення AH у RDMA. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- -
- EPSS
- 6.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з витоком посилань на GID при невдалій спробі створення AH (Address Handle) у RDMA. Проблема полягала у неочищенні sgid_attr, що призводило до витоку посилань у таблиці GID.
Бізнес-вплив
Ця вразливість може спричинити витік ресурсів у системах, що використовують RDMA, що потенційно знижує стабільність та продуктивність серверів. Для операторів ІТ та власників інфраструктури важливо усвідомлювати ризики, пов’язані з витоками пам’яті, які можуть впливати на довготривалу роботу систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання RDMA або контролювати логи на предмет помилок створення AH, а також планувати оновлення для усунення вразливості.