Błąd blokady w komponencie ksmbd jądra Linux prowadzący do potencjalnego odmowy usługi

CVE-2023-32253 to błąd w ksmbd jądra Linux powodujący zakleszczenie i potencjalną odmowę usługi. Sprawdź zalecenia dotyczące zabezpieczeń.
CVE-2023-32253CVSS 5.9Linux

Błąd blokady w komponencie ksmbd jądra Linux prowadzący do potencjalnego odmowy usługi

CVE-2023-32253 to błąd w ksmbd jądra Linux powodujący zakleszczenie i potencjalną odmowę usługi. Sprawdź zalecenia dotyczące zabezpieczeń.

CVSS
5.9 MEDIUM
EPSS
21.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W komponencie ksmbd jądra Linux wykryto błąd, który powoduje zakleszczenie po wysłaniu wielu równoczesnych żądań nawiązania sesji. Może to skutkować odmową usługi (DoS).

Wpływ biznesowy

Ten błąd może prowadzić do przerwania działania usług korzystających z ksmbd, wpływając na dostępność systemów i usług sieciowych opartych na SMB. Operatorzy infrastruktury powinni być świadomi ryzyka potencjalnych zakłóceń w działaniu serwerów Linux obsługujących protokół SMB.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od dostawcy jądra Linux oraz ich szybkie zastosowanie. W międzyczasie warto ograniczyć liczbę jednoczesnych żądań sesji SMB oraz monitorować logi systemowe pod kątem nietypowej aktywności wskazującej na próby wywołania zakleszczenia.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS