Виправлення витоку пам’яті в Linux kernel через target_cmd_counter (CVE-2023-54154)
Виправлено витік пам’яті target_cmd_counter у Linux kernel. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- -
- EPSS
- 6.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті в структурі target_cmd_counter, яка не звільнялася після використання. Це призводило до накопичення невикористаних об’єктів у різних транспортних типах SCSI.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити поступове зростання використання пам’яті на серверах з активними SCSI-цілями, що потенційно знижує продуктивність та стабільність системи. Вчасне оновлення ядра допоможе уникнути цих проблем і забезпечити стабільну роботу сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам’яті. Також варто переглянути конфігурації SCSI-цілей, обмежити непотрібний доступ та моніторити використання пам’яті для виявлення аномалій.