Виправлення витоку пам’яті в Linux kernel через оптимізацію reclaim grant-table (CVE-2023-54081)
Усунено витік пам’яті в Linux kernel Xen, що викликав зависання VM у Qubes OS. Рекомендується оновлення ядра для підвищення стабільності.
- CVSS
- -
- EPSS
- 7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з витоком пам’яті через механізм reclaim grant-table у Xen. Проблема виникала при використанні Qubes OS, де список відкладених записів міг значно розростатися, викликаючи зависання віртуальної машини.
Бізнес-вплив
Ця вразливість може призводити до значного витоку пам’яті та зниження продуктивності або зависання віртуальних машин, особливо у середовищах, що використовують Qubes OS. Для операторів IT та власників інфраструктури це означає потенційні перебої в роботі сервісів та збільшене навантаження на ресурси.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, що містить виправлення CVE-2023-54081. Якщо оновлення неможливе, слід переглянути параметри модуля Xen для налаштування кількості записів, які звільняються за ітерацію, зменшити експозицію вразливих систем, а також моніторити логи на ознаки витоку пам’яті та проблем зі стабільністю.