CVE-2023-54280: Luka wyścigu w module CIFS jądra Linux

Naprawiono lukę wyścigu w module CIFS jądra Linux, zapobiegając błędowi use-after-free i poprawiając stabilność systemu.
CVE-2023-54280Linux

CVE-2023-54280: Luka wyścigu w module CIFS jądra Linux

Naprawiono lukę wyścigu w module CIFS jądra Linux, zapobiegając błędowi use-after-free i poprawiając stabilność systemu.

CVSS
-
EPSS
6.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module CIFS, gdzie wyścig przy łączeniu IPC mógł prowadzić do błędu use-after-free. Problem dotyczył nieprawidłowego dostępu do hostname w TCP_Server_Info podczas budowy drzewa IPC.

Wpływ biznesowy

Luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez błędy pamięci. Operatorzy systemów Linux korzystających z CIFS powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień w środowiskach sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2023-54280. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług CIFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS