CVE-2024-53177: luka use-after-free w jądrze Linux w module SMB

Wysokie ryzyko luki use-after-free w module SMB jądra Linux. Zalecana szybka aktualizacja i monitorowanie systemów.
CVE-2024-53177CVSS 9.8Linux

CVE-2024-53177: luka use-after-free w jądrze Linux w module SMB

Wysokie ryzyko luki use-after-free w module SMB jądra Linux. Zalecana szybka aktualizacja i monitorowanie systemów.

CVSS
9.8 CRITICAL
EPSS
44.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę use-after-free w funkcji open_cached_dir() modułu SMB, która mogła wystąpić podczas błędów parsowania dzierżawy z serwera. Problem polegał na wyścigu między obsługą błędu a przerwaniem dzierżawy, co skutkowało zwolnieniem pamięci w trakcie oczekującej pracy.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu w jądrze, co stanowi poważne zagrożenie dla bezpieczeństwa i dostępności systemów korzystających z SMB na Linuksie. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka i priorytetowo wdrożyć dostępne poprawki, aby uniknąć możliwych ataków lub awarii.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53177. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz stosować ogólne praktyki bezpieczeństwa, takie jak segmentacja sieci i minimalizacja uprawnień.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS