Вразливість у ядрі Linux: виправлення потенційної помилки UAF у smb2_is_valid_lease_break()
Виправлено критичну вразливість UAF у функції smb2_is_valid_lease_break() ядра Linux. Рекомендується оновити систему для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 14.98%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з потенційною помилкою використання після звільнення (Use-After-Free, UAF) у функції smb2_is_valid_lease_break(). Проблема виникала при обробці сесій, що завершуються, що могло призвести до небажаних наслідків.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам викликати помилки пам’яті, що потенційно призводить до нестабільної роботи системи або виконання шкідливого коду. Для операторів ІТ та власників інфраструктури важливо врахувати високий рівень загрози (CVSS 7.8) та своєчасно оновити ядро Linux, щоб уникнути можливих атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та встановити їх якнайшвидше. Також слід обмежити доступ до SMB-сервісів, провести аудит логів на предмет аномальної активності та пріоритезувати оновлення систем, що використовують SMB-клієнти.