Błąd blokady w komponencie ksmbd jądra Linux prowadzący do potencjalnego odmowy usługi
CVE-2023-32253 to błąd w ksmbd jądra Linux powodujący zakleszczenie i potencjalną odmowę usługi. Sprawdź zalecenia dotyczące zabezpieczeń.
- CVSS
- 5.9 MEDIUM
- EPSS
- 21.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W komponencie ksmbd jądra Linux wykryto błąd, który powoduje zakleszczenie po wysłaniu wielu równoczesnych żądań nawiązania sesji. Może to skutkować odmową usługi (DoS).
Wpływ biznesowy
Ten błąd może prowadzić do przerwania działania usług korzystających z ksmbd, wpływając na dostępność systemów i usług sieciowych opartych na SMB. Operatorzy infrastruktury powinni być świadomi ryzyka potencjalnych zakłóceń w działaniu serwerów Linux obsługujących protokół SMB.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od dostawcy jądra Linux oraz ich szybkie zastosowanie. W międzyczasie warto ograniczyć liczbę jednoczesnych żądań sesji SMB oraz monitorować logi systemowe pod kątem nietypowej aktywności wskazującej na próby wywołania zakleszczenia.