Вразливість у ядрі Linux: потенційне використання після звільнення пам'яті (UAF) у smb клієнті

Виправлено вразливість CVE-2024-35868 у ядрі Linux, що дозволяє уникнути використання після звільнення пам'яті в smb клієнті. Рекомендується оновлення.
CVE-2024-35868CVSS 7.8Linux

Вразливість у ядрі Linux: потенційне використання після звільнення пам'яті (UAF) у smb клієнті

Виправлено вразливість CVE-2024-35868 у ядрі Linux, що дозволяє уникнути використання після звільнення пам'яті в smb клієнті. Рекомендується оновлення.

CVSS
7.8 HIGH
EPSS
14.54%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у smb клієнті, пов’язану з потенційним використанням після звільнення пам'яті (UAF) в функції cifs_stats_proc_write(). Проблема виникала через обробку сесій, які завершуються, що могло призвести до небажаних наслідків.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам викликати помилки пам'яті, що потенційно призведе до нестабільності системи або підвищення привілеїв. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення безперервності роботи та безпеки серверів на базі Linux, особливо тих, що використовують smb клієнт.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до smb сервісів, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що найбільше піддаються ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки