Виправлення витоку пам’яті в Linux kernel через помилку xfrm dev tracker (CVE-2023-54273)
Усунено витік пам’яті в Linux kernel через помилку xfrm dev tracker. Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
- CVSS
- -
- EPSS
- 5.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з витоком пам’яті в підсистемі xfrm через неправильне звільнення netdev reference tracker на етапі перевірки напрямку. Це могло призводити до некоректного управління ресурсами ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити підвищене споживання пам’яті ядра, що потенційно впливає на стабільність та продуктивність системи. Хоча експлуатація не є широко поширеною, своєчасне оновлення ядра важливе для підтримки надійності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до систем, вести моніторинг логів на аномалії та пріоритезувати оновлення систем, що використовують підсистему xfrm.