CVE-2024-35861: Вразливість у ядрі Linux, пов’язана з потенційним UAF у SMB клієнті

Виправлено критичну вразливість Use-After-Free у SMB клієнті ядра Linux. Рекомендується оновлення для захисту систем.
CVE-2024-35861CVSS 9.8Linux

CVE-2024-35861: Вразливість у ядрі Linux, пов’язана з потенційним UAF у SMB клієнті

Виправлено критичну вразливість Use-After-Free у SMB клієнті ядра Linux. Рекомендується оновлення для захисту систем.

CVSS
9.8 CRITICAL
EPSS
48.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що дозволяє потенційне використання після звільнення (Use-After-Free, UAF) у функції cifs_signal_cifsd_for_reconnect() SMB клієнта. Проблема виникала при обробці сесій, які завершуються, що могло призвести до нестабільності або виконання шкідливого коду.

Бізнес-вплив

Ця вразливість має високий рівень критичності (CVSS 7.8) і може вплинути на стабільність та безпеку систем, що використовують SMB клієнт у ядрі Linux. Зловмисники можуть використати її для порушення роботи системи або підвищення привілеїв, що створює ризики для ІТ-інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до SMB сервісів, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення для систем із високим ризиком експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки