CVE-2024-56729: luka w jądrze Linux dotycząca inicjalizacji cfid->tcon
Naprawiono lukę CVE-2024-56729 w jądrze Linux dotyczącą wycieku referencji w module SMB. Zalecana aktualizacja systemu.
- CVSS
- 4.7 MEDIUM
- EPSS
- 9.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na niewłaściwej inicjalizacji wskaźnika cfid->tcon przed operacjami sieciowymi w module SMB. Problem mógł prowadzić do wycieku referencji tcon podczas wyścigu między zerwaniem dzierżawy a otwarciem katalogu w pamięci podręcznej.
Wpływ biznesowy
Ta luka może powodować wycieki referencji w jądrze, co z kolei może prowadzić do niestabilności systemu lub wyczerpania zasobów. Operatorzy systemów Linux powinni rozważyć wpływ na stabilność usług korzystających z SMB, zwłaszcza w środowiskach o dużym obciążeniu sieciowym.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-56729. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z operacjami na katalogach w pamięci podręcznej.