Вразливість у компоненті ksmbd ядра Linux призводить до витоку пам’яті
Вразливість CVE-2023-32255 у ksmbd Linux може спричинити витік пам’яті та виснаження ресурсів. Рекомендується перевірити оновлення та моніторити систему.
- CVSS
- 5.3 MEDIUM
- EPSS
- 38.18%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У компоненті ksmbd ядра Linux виявлено помилку, через яку при отриманні запиту сесії з невідомим типом повідомлення NTLMSSP може виникнути витік пам’яті. Це може призвести до виснаження ресурсів системи.
Бізнес-вплив
Витік пам’яті в ksmbd може спричинити зниження продуктивності або відмову сервісу через виснаження ресурсів, що критично для серверів, які використовують SMB-протокол. ІТ-оператори повинні враховувати можливі перебої у роботі сервісів, особливо у середовищах з великою кількістю клієнтських підключень.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для ksmbd. Якщо оновлення недоступні, слід обмежити доступ до SMB-сервісів, моніторити логи на наявність аномальних сесій та пріоритезувати оновлення для критичних систем.