CVE-2023-52751: luka use-after-free w jądrze Linux w module SMB
Wysokie ryzyko luki use-after-free w module SMB jądra Linux. Zalecana aktualizacja i monitorowanie systemów korzystających z SMB.
- CVSS
- 7.8 HIGH
- EPSS
- 15.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę use-after-free w funkcji smb2_query_info_compound() modułu SMB, która mogła wystąpić podczas korzystania z określonych opcji montowania i testów fstests z włączonym KASAN. Problem wynikał z wyścigu między funkcjami zarządzającymi pamięcią dla katalogów w pamięci podręcznej.
Wpływ biznesowy
Luka ta może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu w kontekście jądra, co stanowi poważne zagrożenie dla serwerów Linux korzystających z protokołu SMB, zwłaszcza w środowiskach integrujących się z Windows Server 2022. Operatorzy powinni zwrócić uwagę na możliwość wystąpienia błędów i awarii związanych z dostępem do systemów plików CIFS/SMB.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-52751. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem błędów związanych z CIFS/SMB oraz priorytetyzować wdrożenie poprawek bezpieczeństwa. Warto również przeprowadzić audyt konfiguracji montowania systemów plików SMB, aby minimalizować ryzyko wywołania tej luki.