Вразливість у ядрі Linux: потенційне використання після звільнення пам'яті (UAF) у smb2_is_network_name_deleted()

Виправлено вразливість UAF у smb2_is_network_name_deleted() ядра Linux. Рекомендується оновлення для захисту систем.
CVE-2024-35862CVSS 9.8Linux

Вразливість у ядрі Linux: потенційне використання після звільнення пам'яті (UAF) у smb2_is_network_name_deleted()

Виправлено вразливість UAF у smb2_is_network_name_deleted() ядра Linux. Рекомендується оновлення для захисту систем.

CVSS
9.8 CRITICAL
EPSS
49.87%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено серйозну вразливість, пов’язану з потенційним використанням після звільнення пам'яті (UAF) у функції smb2_is_network_name_deleted(). Проблема виникала при обробці сесій, що закриваються, що могло призвести до нестабільності або експлуатації.

Бізнес-вплив

Ця вразливість може спричинити збої або потенційне виконання шкідливого коду через неправильне управління пам'яттю в SMB-клієнті ядра Linux. Для організацій, що використовують Linux у критичних інфраструктурах або серверах, це підвищує ризик порушення безпеки та стабільності систем.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до SMB-сервісів, ретельно моніторити журнали системи на аномалії та пріоритезувати виправлення для систем з високим ризиком експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки