CVE-2024-35863: Вразливість у Linux kernel, пов’язана з потенційним UAF у smb клієнті

Виправлено вразливість CVE-2024-35863 у Linux kernel, що дозволяла потенційний Use-After-Free у smb клієнті. Рекомендується оновлення ядра для безпеки.
CVE-2024-35863CVSS 7.8Linux

CVE-2024-35863: Вразливість у Linux kernel, пов’язана з потенційним UAF у smb клієнті

Виправлено вразливість CVE-2024-35863 у Linux kernel, що дозволяла потенційний Use-After-Free у smb клієнті. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
15.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що дозволяла потенційне використання звільненої пам’яті (Use-After-Free) у функції is_valid_oplock_break() smb клієнта. Проблема виникала через обробку сесій, які закриваються, що могло призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність або збій системи, що використовує уразливі версії ядра Linux з smb клієнтом. Для організацій, які покладаються на Linux-сервери, особливо з активним smb трафіком, існує ризик порушення доступності сервісів або потенційних атак на пам’ять.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання smb клієнта або мінімізувати експозицію систем, а також моніторити журнали на предмет аномалій, пов’язаних із сесіями smb.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки