Виправлення уразливості use-after-free в Linux kernel CIFS при підключенні IPC
У Linux kernel усунено уразливість use-after-free в CIFS при підключенні IPC. Рекомендується оновити систему для забезпечення безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість use-after-free у модулі CIFS, пов’язану з потенційною гонкою при підключенні IPC дерева. Проблема виникала через некоректний доступ до TCP_Server_Info::hostname, що могло призвести до аварійного завершення роботи.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або відмову в обслуговуванні через аварійне завершення роботи ядра. Для організацій, що використовують CIFS у Linux, це може вплинути на доступність мережевих ресурсів і безпеку даних.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід обмежити доступ до CIFS сервісів, перевірити журнали на ознаки проблем і пріоритезувати оновлення системи для усунення ризику.