Błąd wyścigu w komponencie ksmbd jądra Linux prowadzący do use-after-free
Wykryto lukę use-after-free w komponencie ksmbd jądra Linux, związaną z operacją zamknięcia SMB2 i wylogowaniem w połączeniach wielokanałowych.
- CVSS
- 7.5 HIGH
- EPSS
- 41.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W komponencie ksmbd jądra Linux wykryto błąd wyścigu między operacją zamknięcia SMB2 a wylogowaniem w połączeniach wielokanałowych, co może skutkować błędem use-after-free. Luka ta może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux z komponentem ksmbd, luka ta stanowi poważne zagrożenie bezpieczeństwa, mogące skutkować awariami usług lub eskalacją uprawnień. W środowiskach wykorzystujących SMB2 z wielokanałowymi połączeniami ryzyko wystąpienia problemów jest podwyższone, co może wpłynąć na ciągłość działania i bezpieczeństwo danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa jądra Linux od dostawcy systemu oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług SMB2, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze w środowiskach korzystających z wielokanałowych połączeń SMB.