CVE-2024-50286: luka w jądrze Linux w module ksmbd
Wysokie ryzyko w jądrze Linux (CVE-2024-50286) związane z błędem use-after-free w module ksmbd. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.0 HIGH
- EPSS
- 18.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono krytyczną lukę w module ksmbd, polegającą na błędzie use-after-free podczas tworzenia sesji SMB2. Problem wynikał z warunku wyścigu między funkcjami tworzącą i wygasającą sesję, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.0) może powodować awarie lub niestabilność usług korzystających z protokołu SMB na systemach Linux. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko zakłóceń w działaniu serwerów plików oraz możliwe exploity wykorzystujące ten błąd.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą warunek wyścigu w module ksmbd. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.