Вразливість у ядрі Linux: потенційне використання після звільнення пам'яті (UAF) у smb клієнті
Виправлено вразливість CVE-2024-35868 у ядрі Linux, що дозволяє уникнути використання після звільнення пам'яті в smb клієнті. Рекомендується оновлення.
- CVSS
- 7.8 HIGH
- EPSS
- 14.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у smb клієнті, пов’язану з потенційним використанням після звільнення пам'яті (UAF) в функції cifs_stats_proc_write(). Проблема виникала через обробку сесій, які завершуються, що могло призвести до небажаних наслідків.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам викликати помилки пам'яті, що потенційно призведе до нестабільності системи або підвищення привілеїв. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення безперервності роботи та безпеки серверів на базі Linux, особливо тих, що використовують smb клієнт.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до smb сервісів, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що найбільше піддаються ризику.