CVE-2023-6610: Luka w jądrze Linux umożliwiająca odczyt poza granicami
Wysokie ryzyko luki CVE-2023-6610 w jądrze Linux umożliwiającej awarię systemu lub wyciek danych SMB2. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 36.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę typu out-of-bounds read w funkcji smb2_dump_detail w module SMB2. Lokalny atakujący może wykorzystać tę podatność do awarii systemu lub wycieku wewnętrznych informacji jądra.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla stabilności i bezpieczeństwa systemów Linux, szczególnie tych korzystających z protokołu SMB2. Może prowadzić do przestojów systemu lub ujawnienia poufnych danych jądra, co zwiększa ryzyko dalszych ataków. Operatorzy powinni traktować tę lukę jako wysokiego priorytetu do zaadresowania.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp lokalny do systemu oraz monitorować logi pod kątem nieautoryzowanych działań. Priorytetowo należy ocenić ekspozycję systemów korzystających z SMB2 i wprowadzić odpowiednie środki ograniczające ryzyko.