CVE-2023-1193: Уразливість use-after-free у ядрі Linux

Уразливість CVE-2023-1193 у ядрі Linux може викликати збій системи через use-after-free у KSMBD. Рекомендується оновлення ядра та обмеження доступу.
CVE-2023-1193CVSS 6.5Linux

CVE-2023-1193: Уразливість use-after-free у ядрі Linux

Уразливість CVE-2023-1193 у ядрі Linux може викликати збій системи через use-after-free у KSMBD. Рекомендується оновлення ядра та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
60.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено уразливість use-after-free у функції setup_async_work компонента KSMBD, що реалізує сервер Samba та CIFS. Зловмисник може викликати аварійне завершення роботи системи шляхом доступу до вже звільнених ресурсів.

Бізнес-вплив

Ця уразливість може призвести до нестабільності або відмови в роботі системи, що негативно впливає на доступність сервісів, особливо у середовищах, де використовується Samba або CIFS. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні ризики відмови та планувати оновлення для забезпечення стабільної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до сервісів Samba/CIFS, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки