Luka w jądrze Linux: UAF w ksmbd_tcp_new_connection()
Wysokie ryzyko UAF w jądrze Linux (CVE-2024-26592) w funkcji ksmbd_tcp_new_connection. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 53.48%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę typu Use-After-Free (UAF) w funkcji ksmbd_tcp_new_connection(), wynikającą z wyścigu między obsługą nowego połączenia TCP a jego rozłączeniem. Problem dotyczy struktury tcp_transport i może prowadzić do niestabilności systemu lub eskalacji uprawnień.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie tam, gdzie używany jest ksmbd do obsługi SMB przez TCP. Atakujący mogą wykorzystać tę lukę do wywołania błędów pamięci, co może skutkować awarią usług lub potencjalnym przejęciem kontroli nad systemem.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-26592. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję usług korzystających z ksmbd, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.