CVE-2023-52751: luka use-after-free w jądrze Linux w module SMB

Wysokie ryzyko luki use-after-free w module SMB jądra Linux. Zalecana aktualizacja i monitorowanie systemów korzystających z SMB.
CVE-2023-52751CVSS 7.8Windows

CVE-2023-52751: luka use-after-free w jądrze Linux w module SMB

Wysokie ryzyko luki use-after-free w module SMB jądra Linux. Zalecana aktualizacja i monitorowanie systemów korzystających z SMB.

CVSS
7.8 HIGH
EPSS
15.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę use-after-free w funkcji smb2_query_info_compound() modułu SMB, która mogła wystąpić podczas korzystania z określonych opcji montowania i testów fstests z włączonym KASAN. Problem wynikał z wyścigu między funkcjami zarządzającymi pamięcią dla katalogów w pamięci podręcznej.

Wpływ biznesowy

Luka ta może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu w kontekście jądra, co stanowi poważne zagrożenie dla serwerów Linux korzystających z protokołu SMB, zwłaszcza w środowiskach integrujących się z Windows Server 2022. Operatorzy powinni zwrócić uwagę na możliwość wystąpienia błędów i awarii związanych z dostępem do systemów plików CIFS/SMB.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52751. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem błędów związanych z CIFS/SMB oraz priorytetyzować wdrożenie poprawek bezpieczeństwa. Warto również przeprowadzić audyt konfiguracji montowania systemów plików SMB, aby minimalizować ryzyko wywołania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS