Виправлення уразливості виходу за межі буфера в ksmbd Linux ядра (CVE-2023-54250)
Виправлено уразливість виходу за межі буфера в ksmbd Linux ядра (CVE-2023-54250). Рекомендується оновити ядро для безпеки SMB сервера.
- CVSS
- -
- EPSS
- 6.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість у модулі ksmbd, пов’язану з виходом за межі буфера під час обробки SMB запитів у функції decode_preauth_ctxt(). Проблема полягала у недостатній перевірці меж доступу до пам’яті, що могло призвести до некоректної роботи або потенційних атак.
Бізнес-вплив
Ця уразливість може вплинути на стабільність і безпеку систем, що використовують SMB сервер ksmbd у Linux, потенційно дозволяючи зловмисникам викликати помилки пам’яті або отримати несанкціонований доступ до даних. Для операторів ІТ та власників інфраструктури важливо оцінити використання ksmbd і вчасно застосувати оновлення для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2023-54250, та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до SMB сервера, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення систем, що використовують ksmbd.