Виправлення витоку пам'яті в Linux kernel drm/client (CVE-2023-54091)

Виправлено витік пам'яті в Linux kernel drm/client, що впливає на драйвер ast та інші. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2023-54091Linux

Виправлення витоку пам'яті в Linux kernel drm/client (CVE-2023-54091)

Виправлено витік пам'яті в Linux kernel drm/client, що впливає на драйвер ast та інші. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
-
EPSS
12.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено витік пам'яті у функції drm_client_target_cloned, що впливає на драйвер ast та, ймовірно, інші драйвери, які використовують generic fbdev setup. Проблема полягала у виділенні пам'яті для dmt_mode без подальшого звільнення.

Бізнес-вплив

Цей витік пам'яті може призводити до поступового споживання ресурсів системи, що знижує стабільність та продуктивність систем з відповідними драйверами. Для операторів ІТ та власників інфраструктури важливо контролювати оновлення ядра Linux, щоб уникнути потенційних проблем з продуктивністю та надійністю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2023-54091, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують уразливі драйвери, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки