Вразливість use-after-free у компоненті ksmbd ядра Linux
Вразливість use-after-free в компоненті ksmbd ядра Linux може призвести до нестабільності системи. Рекомендується оновлення та моніторинг SMB2-з'єднань.
- CVSS
- 7.5 HIGH
- EPSS
- 41.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено помилку в компоненті ksmbd ядра Linux, що викликає умову гонки між операцією закриття smb2 та виходом із сесії в багатоканальних з'єднаннях. Це може призвести до використання вже звільненого ресурсу (use-after-free).
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне управління пам'яттю в мережевих з'єднаннях SMB2. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення доступності та безпеки серверів Linux, що використовують ksmbd.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю вразливість, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання багатоканальних SMB2-з'єднань, переглянути журнали на предмет аномалій та підвищити пріоритет моніторингу мережевих сервісів.