CVE-2024-35999: luka w jądrze Linux dotycząca blokady kanału SMB3

CVE-2024-35999 to luka w jądrze Linux dotycząca blokady kanału SMB3. Sprawdź, jak zabezpieczyć system i zaktualizować jądro.
CVE-2024-35999CVSS 5.5Linux

CVE-2024-35999: luka w jądrze Linux dotycząca blokady kanału SMB3

CVE-2024-35999 to luka w jądrze Linux dotycząca blokady kanału SMB3. Sprawdź, jak zabezpieczyć system i zaktualizować jądro.

CVSS
5.5 MEDIUM
EPSS
6.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na braku blokady podczas wybierania kanału SMB3, co mogło prowadzić do warunków wyścigu. Problem został wykryty przez narzędzie Coverity, które wskazało brak blokady przy dostępie do indeksu kanału sesji.

Wpływ biznesowy

Luka o średniej ważności (CVSS 5.5) może powodować niestabilność lub nieprzewidziane zachowanie usług korzystających z protokołu SMB3 w jądrze Linux. Operatorzy systemów powinni zwrócić uwagę na potencjalne ryzyko związane z wyścigami danych, które mogą wpływać na integralność i dostępność usług sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB3, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji zabezpieczeń. Priorytetowo traktuj wdrożenie dostępnych poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS