Виправлення уразливості виходу за межі буфера в ksmbd Linux ядра (CVE-2023-54250)

Виправлено уразливість виходу за межі буфера в ksmbd Linux ядра (CVE-2023-54250). Рекомендується оновити ядро для безпеки SMB сервера.
CVE-2023-54250Linux

Виправлення уразливості виходу за межі буфера в ksmbd Linux ядра (CVE-2023-54250)

Виправлено уразливість виходу за межі буфера в ksmbd Linux ядра (CVE-2023-54250). Рекомендується оновити ядро для безпеки SMB сервера.

CVSS
-
EPSS
6.51%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість у модулі ksmbd, пов’язану з виходом за межі буфера під час обробки SMB запитів у функції decode_preauth_ctxt(). Проблема полягала у недостатній перевірці меж доступу до пам’яті, що могло призвести до некоректної роботи або потенційних атак.

Бізнес-вплив

Ця уразливість може вплинути на стабільність і безпеку систем, що використовують SMB сервер ksmbd у Linux, потенційно дозволяючи зловмисникам викликати помилки пам’яті або отримати несанкціонований доступ до даних. Для операторів ІТ та власників інфраструктури важливо оцінити використання ksmbd і вчасно застосувати оновлення для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2023-54250, та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до SMB сервера, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення систем, що використовують ksmbd.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки