CVE-2023-52480: Вразливість у ядрі Linux, що викликає умову гонки в ksmbd

Виправлено умову гонки в ksmbd Linux kernel (CVE-2023-52480), що може призвести до Use-After-Free. Рекомендується оновити ядро.
CVE-2023-52480CVSS 9.8Linux

CVE-2023-52480: Вразливість у ядрі Linux, що викликає умову гонки в ksmbd

Виправлено умову гонки в ksmbd Linux kernel (CVE-2023-52480), що може призвести до Use-After-Free. Рекомендується оновити ядро.

CVSS
9.8 CRITICAL
EPSS
40.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з умовою гонки між пошуком сесії та її завершенням у ksmbd. Це могло призвести до використання вже звільненого об’єкта (Use-After-Free).

Бізнес-вплив

Ця вразливість може спричинити нестабільність або аварійне завершення роботи сервісу ksmbd, що впливає на файлові операції через SMB. Для організацій, які використовують Linux з ksmbd, це підвищує ризик відмови в обслуговуванні або потенційних атак на доступність. Рівень загрози оцінено як високий (CVSS 7.0).

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до SMB-сервісів, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують ksmbd.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки