Вразливість у Linux kernel: перевірка розміру запиту команди ksmbd

Виявлено вразливість CVE-2023-4515 у Linux kernel, пов’язану з перевіркою розміру запиту ksmbd. Рекомендується оновлення ядра для безпеки систем.
CVE-2023-4515CVSS 5.5Linux

Вразливість у Linux kernel: перевірка розміру запиту команди ksmbd

Виявлено вразливість CVE-2023-4515 у Linux kernel, пов’язану з перевіркою розміру запиту ksmbd. Рекомендується оновлення ядра для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
4.19%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з недостатньою перевіркою розміру запиту команд у ksmbd. Окрім команди SMB2_OPLOCK_BREAK_HE, розмір запиту інших команд не перевірявся, що могло призвести до потенційних проблем.

Бізнес-вплив

Ця вразливість може спричинити некоректну обробку запитів у службі ksmbd, що потенційно впливає на стабільність та безпеку систем, які використовують SMB-протокол. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо у середовищах з активним використанням файлових серверів на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів SMB, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення систем, що використовують ksmbd.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки