Виправлення блокування в Linux kernel у функції smb2_find_smb_tcon()

Усунено блокування в Linux kernel у функції smb2_find_smb_tcon(), що покращує стабільність SMB2 клієнтів.
CVE-2024-39468CVSS 5.5Linux

Виправлення блокування в Linux kernel у функції smb2_find_smb_tcon()

Усунено блокування в Linux kernel у функції smb2_find_smb_tcon(), що покращує стабільність SMB2 клієнтів.

CVSS
5.5 MEDIUM
EPSS
8.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з блокуванням у функції smb2_find_smb_tcon(). Проблема виникала через неправильне утримання блокування cifs_tcp_ses_lock під час виклику cifs_put_smb_ses(), що могло призвести до зависання процесів.

Бізнес-вплив

Ця вразливість може спричинити блокування клієнтських процесів, що використовують SMB2, впливаючи на стабільність та продуктивність систем, які залежать від мережевого файлового доступу. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів, що використовують CIFS/SMB протоколи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення проблеми. Якщо негайне оновлення неможливе, слід мінімізувати використання SMB2 клієнтських функцій, контролювати логи на предмет блокувань і пріоритезувати оновлення систем, що найбільше залежать від CIFS/SMB.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки