Виправлення витоку посилань GID у Linux kernel при помилці створення AH (CVE-2023-54003)

Усунено витік посилань GID у Linux kernel при помилці створення AH у RDMA. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2023-54003Linux

Виправлення витоку посилань GID у Linux kernel при помилці створення AH (CVE-2023-54003)

Усунено витік посилань GID у Linux kernel при помилці створення AH у RDMA. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
-
EPSS
6.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з витоком посилань на GID при невдалій спробі створення AH (Address Handle) у RDMA. Проблема полягала у неочищенні sgid_attr, що призводило до витоку посилань у таблиці GID.

Бізнес-вплив

Ця вразливість може спричинити витік ресурсів у системах, що використовують RDMA, що потенційно знижує стабільність та продуктивність серверів. Для операторів ІТ та власників інфраструктури важливо усвідомлювати ризики, пов’язані з витоками пам’яті, які можуть впливати на довготривалу роботу систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання RDMA або контролювати логи на предмет помилок створення AH, а також планувати оновлення для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки