CVE-2024-26954: luka w jądrze Linux dotycząca błędu poza granicami bufora w ksmbd

Wysokiego ryzyka luka w jądrze Linux (CVE-2024-26954) umożliwia odczyt poza buforem w module ksmbd. Zalecana szybka aktualizacja systemu.
CVE-2024-26954CVSS 7.1Linux

CVE-2024-26954: luka w jądrze Linux dotycząca błędu poza granicami bufora w ksmbd

Wysokiego ryzyka luka w jądrze Linux (CVE-2024-26954) umożliwia odczyt poza buforem w module ksmbd. Zalecana szybka aktualizacja systemu.

CVSS
7.1 HIGH
EPSS
16.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważną lukę w module ksmbd, polegającą na błędzie odczytu poza granicami bufora w funkcji smb_strndup_from_utf16(). Problem występuje, gdy wartość NameOffset jest mniejsza niż offset bufora w żądaniu smb2_create_req, co może prowadzić do nieautoryzowanego dostępu do pamięci.

Wpływ biznesowy

Ta luka może umożliwić atakującemu odczyt pamięci poza przydzielonym obszarem, co stwarza ryzyko wycieku danych lub destabilizacji systemu. Operatorzy systemów Linux korzystających z funkcji ksmbd powinni potraktować tę podatność jako wysokiego ryzyka i priorytetowo podejść do jej załatania, aby zabezpieczyć infrastrukturę przed potencjalnymi atakami.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą błąd w funkcji smb_strndup_from_utf16(). W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z ksmbd. Priorytetowo należy przeprowadzić przegląd dostępnych aktualizacji bezpieczeństwa od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS