CVE-2024-56627: Luka w jądrze Linux w module ksmbd umożliwiająca odczyt poza granicami
Wysokie ryzyko odczytu poza granicami w module ksmbd jądra Linux. Zalecana aktualizacja i weryfikacja konfiguracji ksmbd.conf.
- CVSS
- 7.1 HIGH
- EPSS
- 19.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ksmbd, gdzie ujemna wartość offsetu od klienta mogła prowadzić do odczytu poza granicami bufora stream_buf. Problem występował przy ustawieniu parametru 'vfs objects = streams_xattr' w pliku ksmbd.conf.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić nieautoryzowany odczyt pamięci, co stwarza ryzyko wycieku danych lub destabilizacji systemu. Operatorzy systemów Linux korzystających z ksmbd powinni zwrócić uwagę na potencjalne zagrożenia, szczególnie jeśli używają konfiguracji z 'streams_xattr'.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-56627. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usługi ksmbd, zweryfikować konfigurację ksmbd.conf pod kątem użycia 'streams_xattr' oraz monitorować logi systemowe pod kątem nietypowych zdarzeń.