CVE-2023-52480: Вразливість у ядрі Linux, що викликає умову гонки в ksmbd
Виправлено умову гонки в ksmbd Linux kernel (CVE-2023-52480), що може призвести до Use-After-Free. Рекомендується оновити ядро.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з умовою гонки між пошуком сесії та її завершенням у ksmbd. Це могло призвести до використання вже звільненого об’єкта (Use-After-Free).
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи сервісу ksmbd, що впливає на файлові операції через SMB. Для організацій, які використовують Linux з ksmbd, це підвищує ризик відмови в обслуговуванні або потенційних атак на доступність. Рівень загрози оцінено як високий (CVSS 7.0).
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до SMB-сервісів, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують ksmbd.