CVE-2024-53177: luka use-after-free w jądrze Linux w module SMB
Wysokie ryzyko luki use-after-free w module SMB jądra Linux. Zalecana szybka aktualizacja i monitorowanie systemów.
- CVSS
- 9.8 CRITICAL
- EPSS
- 45.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę use-after-free w funkcji open_cached_dir() modułu SMB, która mogła wystąpić podczas błędów parsowania dzierżawy z serwera. Problem polegał na wyścigu między obsługą błędu a przerwaniem dzierżawy, co skutkowało zwolnieniem pamięci w trakcie oczekującej pracy.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu w jądrze, co stanowi poważne zagrożenie dla bezpieczeństwa i dostępności systemów korzystających z SMB na Linuksie. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka i priorytetowo wdrożyć dostępne poprawki, aby uniknąć możliwych ataków lub awarii.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53177. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz stosować ogólne praktyki bezpieczeństwa, takie jak segmentacja sieci i minimalizacja uprawnień.