CVE-2023-53794: Poprawka błędu use-after-free w module CIFS jądra Linux
Naprawiono lukę use-after-free w module CIFS jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module CIFS, gdzie niewłaściwe zarządzanie stanem sesji podczas ponownego łączenia mogło prowadzić do błędu use-after-free. Problem dotyczył nieprawidłowego zbierania kończącej się sesji w funkcji smb2_reconnect_server().
Wpływ biznesowy
Luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez wykorzystanie błędu use-after-free w module CIFS, który jest używany do obsługi protokołu SMB. Operatorzy systemów Linux korzystających z CIFS powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub ataków.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-53794. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z CIFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat.