Вразливість у ядрі Linux: виправлення потенційної помилки UAF у smb2_is_valid_lease_break()

Виправлено критичну вразливість UAF у функції smb2_is_valid_lease_break() ядра Linux. Рекомендується оновити систему для безпеки.
CVE-2024-35864CVSS 7.8Linux

Вразливість у ядрі Linux: виправлення потенційної помилки UAF у smb2_is_valid_lease_break()

Виправлено критичну вразливість UAF у функції smb2_is_valid_lease_break() ядра Linux. Рекомендується оновити систему для безпеки.

CVSS
7.8 HIGH
EPSS
14.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з потенційною помилкою використання після звільнення (Use-After-Free, UAF) у функції smb2_is_valid_lease_break(). Проблема виникала при обробці сесій, що завершуються, що могло призвести до небажаних наслідків.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам викликати помилки пам’яті, що потенційно призводить до нестабільної роботи системи або виконання шкідливого коду. Для операторів ІТ та власників інфраструктури важливо врахувати високий рівень загрози (CVSS 7.8) та своєчасно оновити ядро Linux, щоб уникнути можливих атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та встановити їх якнайшвидше. Також слід обмежити доступ до SMB-сервісів, провести аудит логів на предмет аномальної активності та пріоритезувати оновлення систем, що використовують SMB-клієнти.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки