CVE-2024-53186: luka use-after-free w obsłudze SMB w jądrze Linux
Wysokie ryzyko luki use-after-free w module SMB jądra Linux. Zalecana szybka aktualizacja i ograniczenie ekspozycji usług SMB.
- CVSS
- 7.0 HIGH
- EPSS
- 7.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę typu use-after-free w module ksmbd obsługującym żądania SMB. Problem wynika z warunku wyścigu między obsługą żądań a zwalnianiem zasobów, co może prowadzić do nieprawidłowego dostępu do pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.0) może umożliwić atakującemu wywołanie błędów pamięci w jądrze systemu, co potencjalnie prowadzi do awarii lub eskalacji uprawnień. Operatorzy systemów Linux korzystających z funkcji SMB powinni rozważyć ryzyko związane z tą podatnością, zwłaszcza w środowiskach o wysokim poziomie ekspozycji na ataki sieciowe.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.