Виправлення витоку пам’яті в Linux kernel через помилку xfrm dev tracker (CVE-2023-54273)

Усунено витік пам’яті в Linux kernel через помилку xfrm dev tracker. Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
CVE-2023-54273Linux

Виправлення витоку пам’яті в Linux kernel через помилку xfrm dev tracker (CVE-2023-54273)

Усунено витік пам’яті в Linux kernel через помилку xfrm dev tracker. Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.

CVSS
-
EPSS
5.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з витоком пам’яті в підсистемі xfrm через неправильне звільнення netdev reference tracker на етапі перевірки напрямку. Це могло призводити до некоректного управління ресурсами ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити підвищене споживання пам’яті ядра, що потенційно впливає на стабільність та продуктивність системи. Хоча експлуатація не є широко поширеною, своєчасне оновлення ядра важливе для підтримки надійності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до систем, вести моніторинг логів на аномалії та пріоритезувати оновлення систем, що використовують підсистему xfrm.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки