CVE-2023-52480: luka wyścigu w jądrze Linux w module ksmbd
Załatano lukę wyścigu w module ksmbd jądra Linux, zapobiegając użyciu zwolnionej pamięci i poprawiając bezpieczeństwo sesji SMB.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę wyścigu w module ksmbd, dotyczącą nieprawidłowego dostępu do sesji SMB2 podczas jednoczesnego wyszukiwania i wygaszania sesji. Problem mógł prowadzić do użycia zwolnionej pamięci (UAF).
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.0) może umożliwić atakującemu zakłócenie działania usług SMB lub potencjalne eskalacje uprawnień poprzez błędy w zarządzaniu sesjami. Operatorzy systemów Linux korzystających z ksmbd powinni zwrócić uwagę na możliwe ryzyko wpływające na stabilność i bezpieczeństwo usług sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-52480. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łaty w środowiskach produkcyjnych.