Виправлення витоку лічильника посилань у драйвері AMBA Linux

Виправлено витік лічильника посилань у драйвері AMBA Linux. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2023-54230Linux

Виправлення витоку лічильника посилань у драйвері AMBA Linux

Виправлено витік лічильника посилань у драйвері AMBA Linux. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
-
EPSS
10.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань у драйвері AMBA bus. Проблема виникала через неправильне звільнення ресурсу of_node, що могло призвести до витоку пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання пам’яті, що з часом впливає на стабільність системи. Хоча безпосередніх експлойтів не зафіксовано, рекомендується оновити ядро для уникнення потенційних проблем з продуктивністю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2023-54230, та застосувати їх. Якщо оновлення недоступні, слід зменшити експозицію систем, контролювати журнали на аномалії та пріоритезувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки