Виправлення уразливості в Linux kernel: потенційний збій у cifs_oplock_break

Виправлено уразливість CVE-2023-54258 у Linux kernel, що викликала потенційний збій через гонку в CIFS. Рекомендується оновити ядро для безпеки.
CVE-2023-54258CVSS 9.8Linux

Виправлення уразливості в Linux kernel: потенційний збій у cifs_oplock_break

Виправлено уразливість CVE-2023-54258 у Linux kernel, що викликала потенційний збій через гонку в CIFS. Рекомендується оновити ядро для безпеки.

CVSS
9.8 CRITICAL
EPSS
44.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у модулі CIFS, що могла спричинити збій системи через гонку між закриттям файлів і обробкою оренди. Проблема виникала при deferred close, коли перевірки валідності сесії виконувалися у неправильному порядку, що могло призвести до аварійного завершення роботи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може викликати нестабільність системи або аварійне завершення роботи серверів, що використовують CIFS для мережевого доступу до файлів. Це може вплинути на доступність сервісів і призвести до втрати даних або простою бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання CIFS у критичних системах, контролювати логи на наявність помилок, пов’язаних із cifs_oplock_break, та пріоритезувати оновлення систем для усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки