Виправлення витоку пам'яті в Linux kernel drm/client (CVE-2023-54091)
Виправлено витік пам'яті в Linux kernel drm/client, що впливає на драйвер ast та інші. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- -
- EPSS
- 12.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено витік пам'яті у функції drm_client_target_cloned, що впливає на драйвер ast та, ймовірно, інші драйвери, які використовують generic fbdev setup. Проблема полягала у виділенні пам'яті для dmt_mode без подальшого звільнення.
Бізнес-вплив
Цей витік пам'яті може призводити до поступового споживання ресурсів системи, що знижує стабільність та продуктивність систем з відповідними драйверами. Для операторів ІТ та власників інфраструктури важливо контролювати оновлення ядра Linux, щоб уникнути потенційних проблем з продуктивністю та надійністю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2023-54091, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують уразливі драйвери, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.