Уразливість у компоненті ksmbd Linux дозволяє обходити захист від словникових атак

CVE-2023-32251 дозволяє обходити захист від словникових атак у Linux ksmbd, підвищуючи ризик компрометації облікових даних.
CVE-2023-32251CVSS 3.7Linux

Уразливість у компоненті ksmbd Linux дозволяє обходити захист від словникових атак

CVE-2023-32251 дозволяє обходити захист від словникових атак у Linux ksmbd, підвищуючи ризик компрометації облікових даних.

CVSS
3.7 LOW
EPSS
35.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість у компоненті ksmbd Linux kernel, що дозволяє обходити затримку в 5 секунд, призначену для запобігання словниковим атакам, через асинхронні запити. Це може підвищити ефективність атак на облікові дані користувачів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає потенційне зниження ефективності захисту від словникових атак на SMB/CIFS сервери Linux. Зловмисники можуть швидше проводити атаки на аутентифікаційні механізми, що підвищує ризик компрометації облікових записів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від постачальника Linux дистрибутиву для компонента ksmbd та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до SMB сервера, посилити моніторинг логів аутентифікації та пріоритезувати заходи безпеки для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки