Вразливість у компоненті ksmbd ядра Linux призводить до витоку пам’яті

Вразливість CVE-2023-32255 у ksmbd Linux може спричинити витік пам’яті та виснаження ресурсів. Рекомендується перевірити оновлення та моніторити систему.
CVE-2023-32255CVSS 5.3Linux

Вразливість у компоненті ksmbd ядра Linux призводить до витоку пам’яті

Вразливість CVE-2023-32255 у ksmbd Linux може спричинити витік пам’яті та виснаження ресурсів. Рекомендується перевірити оновлення та моніторити систему.

CVSS
5.3 MEDIUM
EPSS
38.18%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У компоненті ksmbd ядра Linux виявлено помилку, через яку при отриманні запиту сесії з невідомим типом повідомлення NTLMSSP може виникнути витік пам’яті. Це може призвести до виснаження ресурсів системи.

Бізнес-вплив

Витік пам’яті в ksmbd може спричинити зниження продуктивності або відмову сервісу через виснаження ресурсів, що критично для серверів, які використовують SMB-протокол. ІТ-оператори повинні враховувати можливі перебої у роботі сервісів, особливо у середовищах з великою кількістю клієнтських підключень.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для ksmbd. Якщо оновлення недоступні, слід обмежити доступ до SMB-сервісів, моніторити логи на наявність аномальних сесій та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки