CVE-2024-26822: Вразливість у ядрі Linux, пов’язана з багатокористувацьким автоматичним монтуванням SMB
Виправлено вразливість CVE-2024-26822 у ядрі Linux, пов’язану з некоректним встановленням uid, gid та cruid при багатокористувацькому автоматичному монтуванні SMB.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що стосується неправильного встановлення ідентифікаторів користувача (uid), групи (gid) та cruid при багатокористувацькому автоматичному монтуванні SMB. Якщо ці параметри не задані, вони могли повторно використовувати значення з батьківського монтування, що може призвести до неправильного контролю доступу.
Бізнес-вплив
Ця вразливість може вплинути на безпеку систем, які використовують багатокористувацьке автоматичне монтування SMB, потенційно дозволяючи некоректне призначення прав доступу. Для операторів ІТ та власників інфраструктури це означає необхідність перевірки оновлень ядра та налаштувань монтування для запобігання можливих порушень безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід переглянути конфігурації автоматичного монтування SMB, щоб переконатися, що uid, gid та cruid коректно встановлені. Важливо зменшити експозицію систем, вести моніторинг логів на предмет аномалій та пріоритезувати оновлення безпеки.