CVE-2023-52752: Виправлення уразливості use-after-free в Debian Linux kernel
Виправлено критичну уразливість use-after-free у Debian Linux kernel, що викликала збої при роботі з CIFS/SMB. Рекомендується оновлення системи.
- CVSS
- 7.8 HIGH
- EPSS
- 16.14%
- Активно використовується
- немає в KEV
- Продукт
- debian linux
Що відомо
У ядрі Linux виявлено та виправлено уразливість use-after-free у функції cifs_debug_data_proc_show(), що викликала помилки захисту пам’яті при роботі з SMB-сесіями. Проблема виникала під час монтування та демонтування файлових систем CIFS, що могло призвести до збою системи.
Бізнес-вплив
Ця уразливість може спричинити збої ядра Linux під час роботи з CIFS/SMB, що впливає на стабільність серверів і інфраструктури, які використовують мережеві файлові системи. Для організацій, що експлуатують Debian Linux з CIFS, це підвищує ризик простоїв і потенційних втрат даних через аварійні зупинки системи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень безпеки від Debian, що усувають цю уразливість, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання CIFS/SMB, моніторити системні логи на наявність помилок, пов’язаних із cifs_debug_data_proc_show(), і планувати пріоритетне оновлення систем.