CVE-2024-26928: luka UAF w kliencie SMB w Debian Linux
Wysokie zagrożenie UAF w kliencie SMB Debian Linux. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 19.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- debian linux
Co wiadomo
W jądrze Linux rozwiązano lukę polegającą na potencjalnym użyciu po zwolnieniu pamięci (UAF) w funkcji cifs_debug_files_proc_show() klienta SMB. Problem dotyczył sesji w trakcie zamykania, które mogły prowadzić do nieprawidłowego dostępu do pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu wywołanie błędów pamięci, co może skutkować niestabilnością systemu lub eskalacją uprawnień. Operatorzy systemów Debian Linux korzystających z klienta SMB powinni zwrócić uwagę na potencjalne ryzyko związane z sesjami sieciowymi w trakcie zamykania.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux od Debiana. W przypadku braku natychmiastowej możliwości patchowania, warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.