Вразливість у Linux Kernel: помилка виходу за межі буфера в smb2_dump_detail
Виявлено вразливість у Linux Kernel (CVE-2023-6610), що дозволяє локальному зловмиснику викликати збій системи або витік інформації ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 36.83%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux Kernel виявлено вразливість типу out-of-bounds read у функції smb2_dump_detail, що може дозволити локальному зловмиснику викликати збій системи або отримати доступ до внутрішньої інформації ядра. Ця проблема має високий рівень критичності з оцінкою CVSS 7.1.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільної роботи серверів на базі Linux або витоку конфіденційної інформації ядра, що підвищує ризик подальших атак. Вразливість особливо критична для систем, які використовують SMB2 протокол і мають локальний доступ користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від постачальника Linux Kernel і застосувати їх у пріоритетному порядку. Також слід обмежити локальний доступ до систем, переглянути журнали подій на предмет підозрілої активності та мінімізувати експозицію SMB2 сервісів там, де це можливо.