CVE-2024-26954: Вразливість у ядрі Linux, що викликає вихід за межі буфера в ksmbd
Виправлено вразливість CVE-2024-26954 у ядрі Linux, що викликала вихід за межі буфера в ksmbd при обробці smb2_create_req.
- CVSS
- 7.1 HIGH
- EPSS
- 16.34%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у ksmbd, пов’язану з виходом за межі буфера під час обробки smb2_create_req. Проблема виникала, якщо NameOffset був меншим за Buffer offset, що могло призвести до небезпечного читання пам’яті.
Бізнес-вплив
Ця вразливість з високим рівнем критичності (CVSS 7.1) може спричинити нестабільність або витік даних у системах, що використовують smb2 через ядро Linux. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на сервери з активним smb-доступом і вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до SMB-сервісів, провести аудит логів на предмет аномальної активності та пріоритезувати оновлення систем із урахуванням ризику експлуатації вразливості.