CVE-2024-26811: уразливість у Linux kernel, пов’язана з перевіркою розміру ipc-відповіді ksmbd
Уразливість CVE-2024-26811 у Linux kernel пов’язана з некоректною перевіркою ipc-відповідей ksmbd, що може призвести до переповнення пам’яті.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено уразливість, що дозволяла ksmbd.mountd повертати некоректні ipc-відповіді ksmbd kernel server при встановленні шкідливих ksmbd-tools. Вразливість пов’язана з відсутністю перевірки розміру корисного навантаження ipc-відповіді, що могло призвести до переповнення пам’яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільність або збій системи через переповнення пам’яті, що негативно впливає на надійність Linux-серверів, які використовують ksmbd. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні ризики віддаленого виконання коду або відмови в обслуговуванні, особливо у середовищах з встановленими ksmbd-tools.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити встановлення та використання ksmbd-tools лише довіреними користувачами, переглянути журнали системи на предмет підозрілої активності та мінімізувати експозицію сервісів, що використовують ksmbd.