Виправлення витоку пам’яті в Linux kernel через оптимізацію reclaim grant-table (CVE-2023-54081)

Усунено витік пам’яті в Linux kernel Xen, що викликав зависання VM у Qubes OS. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2023-54081Linux

Виправлення витоку пам’яті в Linux kernel через оптимізацію reclaim grant-table (CVE-2023-54081)

Усунено витік пам’яті в Linux kernel Xen, що викликав зависання VM у Qubes OS. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
-
EPSS
7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з витоком пам’яті через механізм reclaim grant-table у Xen. Проблема виникала при використанні Qubes OS, де список відкладених записів міг значно розростатися, викликаючи зависання віртуальної машини.

Бізнес-вплив

Ця вразливість може призводити до значного витоку пам’яті та зниження продуктивності або зависання віртуальних машин, особливо у середовищах, що використовують Qubes OS. Для операторів IT та власників інфраструктури це означає потенційні перебої в роботі сервісів та збільшене навантаження на ресурси.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, що містить виправлення CVE-2023-54081. Якщо оновлення неможливе, слід переглянути параметри модуля Xen для налаштування кількості записів, які звільняються за ітерацію, зменшити експозицію вразливих систем, а також моніторити логи на ознаки витоку пам’яті та проблем зі стабільністю.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки