CVE-2024-50086: luka w jądrze Linux dotycząca błędu use-after-free w ksmbd
Wysokie ryzyko luki CVE-2024-50086 w jądrze Linux dotyczącej błędu use-after-free w module ksmbd. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ksmbd, która powodowała błąd use-after-free podczas wylogowywania sesji SMB2. Problem wynikał z wyścigu między wylogowaniem a ustanawianiem sesji, co mogło prowadzić do nieprawidłowego zwolnienia pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.0) może prowadzić do niestabilności systemu lub potencjalnego wykorzystania do eskalacji uprawnień w środowiskach korzystających z SMB2. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka zakłóceń w działaniu usług sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-50086. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB2, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.