CVE-2024-26954: luka w jądrze Linux dotycząca błędu poza granicami bufora w ksmbd
Wysokiego ryzyka luka w jądrze Linux (CVE-2024-26954) umożliwia odczyt poza buforem w module ksmbd. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 16.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę w module ksmbd, polegającą na błędzie odczytu poza granicami bufora w funkcji smb_strndup_from_utf16(). Problem występuje, gdy wartość NameOffset jest mniejsza niż offset bufora w żądaniu smb2_create_req, co może prowadzić do nieautoryzowanego dostępu do pamięci.
Wpływ biznesowy
Ta luka może umożliwić atakującemu odczyt pamięci poza przydzielonym obszarem, co stwarza ryzyko wycieku danych lub destabilizacji systemu. Operatorzy systemów Linux korzystających z funkcji ksmbd powinni potraktować tę podatność jako wysokiego ryzyka i priorytetowo podejść do jej załatania, aby zabezpieczyć infrastrukturę przed potencjalnymi atakami.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą błąd w funkcji smb_strndup_from_utf16(). W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z ksmbd. Priorytetowo należy przeprowadzić przegląd dostępnych aktualizacji bezpieczeństwa od dostawcy jądra.