Виправлення у Linux kernel для уразливості в zsmalloc, що викликає аварійне завершення роботи під навантаженням пам’яті
Виправлено уразливість CVE-2023-54165 у Linux kernel, що викликала аварійні збої через помилки в zsmalloc під час навантаження пам’яті.
- CVSS
- -
- EPSS
- 5.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у підсистемі zsmalloc, яка могла призводити до аварійного завершення системи під час високого навантаження на пам’ять через некоректне оновлення списку LRU. Проблема виникала через неправильне місце оновлення LRU, що викликало пошкодження внутрішніх структур даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або аварійні перезавантаження серверів під час пікових навантажень на пам’ять, що впливає на доступність сервісів. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і втрати даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива, які містять виправлення для CVE-2023-54165, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати навантаження на пам’ять, уважно моніторити системні логи на предмет помилок у підсистемі zsmalloc і планувати оновлення ядра у найближчому майбутньому.