CVE-2023-6610: Luka w jądrze Linux umożliwiająca odczyt poza granicami

Wysokie ryzyko luki CVE-2023-6610 w jądrze Linux umożliwiającej awarię systemu lub wyciek danych SMB2. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-6610CVSS 7.1Linux

CVE-2023-6610: Luka w jądrze Linux umożliwiająca odczyt poza granicami

Wysokie ryzyko luki CVE-2023-6610 w jądrze Linux umożliwiającej awarię systemu lub wyciek danych SMB2. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
36.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę typu out-of-bounds read w funkcji smb2_dump_detail w module SMB2. Lokalny atakujący może wykorzystać tę podatność do awarii systemu lub wycieku wewnętrznych informacji jądra.

Wpływ biznesowy

Podatność ta stanowi poważne zagrożenie dla stabilności i bezpieczeństwa systemów Linux, szczególnie tych korzystających z protokołu SMB2. Może prowadzić do przestojów systemu lub ujawnienia poufnych danych jądra, co zwiększa ryzyko dalszych ataków. Operatorzy powinni traktować tę lukę jako wysokiego priorytetu do zaadresowania.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp lokalny do systemu oraz monitorować logi pod kątem nieautoryzowanych działań. Priorytetowo należy ocenić ekspozycję systemów korzystających z SMB2 i wprowadzić odpowiednie środki ograniczające ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS