CVE-2023-1193: Уразливість use-after-free у ядрі Linux
Уразливість CVE-2023-1193 у ядрі Linux може викликати збій системи через use-after-free у KSMBD. Рекомендується оновлення ядра та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 60.36%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено уразливість use-after-free у функції setup_async_work компонента KSMBD, що реалізує сервер Samba та CIFS. Зловмисник може викликати аварійне завершення роботи системи шляхом доступу до вже звільнених ресурсів.
Бізнес-вплив
Ця уразливість може призвести до нестабільності або відмови в роботі системи, що негативно впливає на доступність сервісів, особливо у середовищах, де використовується Samba або CIFS. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні ризики відмови та планувати оновлення для забезпечення стабільної роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до сервісів Samba/CIFS, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливих систем.