Виправлення у Linux: покращене виділення пам'яті для exFAT (CVE-2023-54194)

Оновлення Linux ядра усуває проблему виділення пам’яті в exFAT, покращуючи стабільність при підключенні USB-накопичувачів.
CVE-2023-54194Linux

Виправлення у Linux: покращене виділення пам'яті для exFAT (CVE-2023-54194)

Оновлення Linux ядра усуває проблему виділення пам’яті в exFAT, покращуючи стабільність при підключенні USB-накопичувачів.

CVSS
-
EPSS
7.34%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено вразливість, пов’язану з виділенням пам’яті для файлової системи exFAT, де замість kmalloc_array/kfree тепер використовується kvmalloc_array/kvfree. Це рішення допомагає уникнути збоїв при підключенні USB-накопичувачів через фрагментацію пам’яті.

Бізнес-вплив

Для ІТ-операторів та власників інфраструктури, що використовують Linux-системи з підтримкою exFAT, це оновлення знижує ризик збоїв при підключенні зовнішніх накопичувачів. Особливо це важливо для систем з тривалим часом роботи, де фрагментація фізичної пам’яті може призводити до відмов у виділенні пам’яті, що впливає на стабільність роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2023-54194, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання exFAT на системах з високою фрагментацією пам’яті, переглянути журнали системи на предмет помилок виділення пам’яті та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки