Вразливість у ядрі Linux: потенційне використання після звільнення пам'яті (UAF) у smb2_is_network_name_deleted()
Виправлено вразливість UAF у smb2_is_network_name_deleted() ядра Linux. Рекомендується оновлення для захисту систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 49.87%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено серйозну вразливість, пов’язану з потенційним використанням після звільнення пам'яті (UAF) у функції smb2_is_network_name_deleted(). Проблема виникала при обробці сесій, що закриваються, що могло призвести до нестабільності або експлуатації.
Бізнес-вплив
Ця вразливість може спричинити збої або потенційне виконання шкідливого коду через неправильне управління пам'яттю в SMB-клієнті ядра Linux. Для організацій, що використовують Linux у критичних інфраструктурах або серверах, це підвищує ризик порушення безпеки та стабільності систем.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до SMB-сервісів, ретельно моніторити журнали системи на аномалії та пріоритезувати виправлення для систем з високим ризиком експлуатації.