Вразливість у Linux Kernel: помилка виходу за межі буфера в smb2_dump_detail

Виявлено вразливість у Linux Kernel (CVE-2023-6610), що дозволяє локальному зловмиснику викликати збій системи або витік інформації ядра.
CVE-2023-6610CVSS 7.1Linux

Вразливість у Linux Kernel: помилка виходу за межі буфера в smb2_dump_detail

Виявлено вразливість у Linux Kernel (CVE-2023-6610), що дозволяє локальному зловмиснику викликати збій системи або витік інформації ядра.

CVSS
7.1 HIGH
EPSS
36.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux Kernel виявлено вразливість типу out-of-bounds read у функції smb2_dump_detail, що може дозволити локальному зловмиснику викликати збій системи або отримати доступ до внутрішньої інформації ядра. Ця проблема має високий рівень критичності з оцінкою CVSS 7.1.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільної роботи серверів на базі Linux або витоку конфіденційної інформації ядра, що підвищує ризик подальших атак. Вразливість особливо критична для систем, які використовують SMB2 протокол і мають локальний доступ користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від постачальника Linux Kernel і застосувати їх у пріоритетному порядку. Також слід обмежити локальний доступ до систем, переглянути журнали подій на предмет підозрілої активності та мінімізувати експозицію SMB2 сервісів там, де це можливо.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки