Виправлення витоку пам’яті в Linux kernel через помилку обробки з'єднань CIFS

Усунено витік пам’яті в Linux kernel через помилку обробки з'єднань CIFS. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2023-54260Linux

Виправлення витоку пам’яті в Linux kernel через помилку обробки з'єднань CIFS

Усунено витік пам’яті в Linux kernel через помилку обробки з'єднань CIFS. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
-
EPSS
6.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у модулі CIFS, що призводила до витоку пам’яті при невдалому виділенні MR (Memory Region). Помилка виникала, коли інформація про пряме з'єднання SMB ставала NULL, і функція smbd_destroy() завершувалась без очищення, що спричиняло витік ресурсів.

Бізнес-вплив

Ця вразливість може призвести до витоку пам’яті на сервері, що використовує CIFS для мережевого доступу до файлів, потенційно знижуючи стабільність та продуктивність системи. Для операторів ІТ та власників інфраструктури важливо мінімізувати ризики, пов’язані з нестабільністю сервісів, особливо у середовищах з високим навантаженням на файлові сервери.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CIFS, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання CIFS у критичних системах, моніторити логи на предмет аномалій та планувати пріоритетне оновлення системи для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки