Błąd wyścigu w komponencie ksmbd jądra Linux prowadzący do use-after-free

Wykryto lukę use-after-free w komponencie ksmbd jądra Linux, związaną z operacją zamknięcia SMB2 i wylogowaniem w połączeniach wielokanałowych.
CVE-2023-32256CVSS 7.5Linux

Błąd wyścigu w komponencie ksmbd jądra Linux prowadzący do use-after-free

Wykryto lukę use-after-free w komponencie ksmbd jądra Linux, związaną z operacją zamknięcia SMB2 i wylogowaniem w połączeniach wielokanałowych.

CVSS
7.5 HIGH
EPSS
41.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W komponencie ksmbd jądra Linux wykryto błąd wyścigu między operacją zamknięcia SMB2 a wylogowaniem w połączeniach wielokanałowych, co może skutkować błędem use-after-free. Luka ta może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux z komponentem ksmbd, luka ta stanowi poważne zagrożenie bezpieczeństwa, mogące skutkować awariami usług lub eskalacją uprawnień. W środowiskach wykorzystujących SMB2 z wielokanałowymi połączeniami ryzyko wystąpienia problemów jest podwyższone, co może wpłynąć na ciągłość działania i bezpieczeństwo danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa jądra Linux od dostawcy systemu oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług SMB2, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze w środowiskach korzystających z wielokanałowych połączeń SMB.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS