Вразливість use-after-free у компоненті ksmbd ядра Linux

Вразливість use-after-free в компоненті ksmbd ядра Linux може призвести до нестабільності системи. Рекомендується оновлення та моніторинг SMB2-з'єднань.
CVE-2023-32256CVSS 7.5Linux

Вразливість use-after-free у компоненті ksmbd ядра Linux

Вразливість use-after-free в компоненті ksmbd ядра Linux може призвести до нестабільності системи. Рекомендується оновлення та моніторинг SMB2-з'єднань.

CVSS
7.5 HIGH
EPSS
41.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено помилку в компоненті ksmbd ядра Linux, що викликає умову гонки між операцією закриття smb2 та виходом із сесії в багатоканальних з'єднаннях. Це може призвести до використання вже звільненого ресурсу (use-after-free).

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне управління пам'яттю в мережевих з'єднаннях SMB2. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення доступності та безпеки серверів Linux, що використовують ksmbd.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю вразливість, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання багатоканальних SMB2-з'єднань, переглянути журнали на предмет аномалій та підвищити пріоритет моніторингу мережевих сервісів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки