Виправлення у Linux: захист списку відкладеного закриття файлів у SMB3 (CVE-2023-53990)

Усунено вразливість CVE-2023-53990 у Linux, що захищає список відкладеного закриття файлів у SMB3. Рекомендується оновити ядро для безпеки.
CVE-2023-53990Linux

Виправлення у Linux: захист списку відкладеного закриття файлів у SMB3 (CVE-2023-53990)

Усунено вразливість CVE-2023-53990 у Linux, що захищає список відкладеного закриття файлів у SMB3. Рекомендується оновити ядро для безпеки.

CVSS
-
EPSS
6.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з відсутністю блокувань при обробці списку відкладеного закриття файлів у протоколі SMB3. Функція cifs_del_deferred_close тепер правильно використовує блокування deferred_lock для захисту критичної секції.

Бізнес-вплив

Ця вразливість може призвести до некоректної роботи або пошкодження даних через одночасний доступ до списку відкладеного закриття файлів. Для операторів IT та власників інфраструктури це означає підвищений ризик нестабільності систем, що використовують SMB3 у Linux, особливо в середовищах з високим навантаженням на файлові операції.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо негайне оновлення неможливе, слід мінімізувати використання SMB3, контролювати логи на предмет аномалій та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки