Вразливість у ядрі Linux: уникнення потенційного NULL dereference в cifs_free_subrequest()

Усунено вразливість CVE-2024-44992 у ядрі Linux, що запобігає NULL dereference у SMB-клієнті. Рекомендовано оновити ядро для безпеки систем.
CVE-2024-44992CVSS 5.5Linux

Вразливість у ядрі Linux: уникнення потенційного NULL dereference в cifs_free_subrequest()

Усунено вразливість CVE-2024-44992 у ядрі Linux, що запобігає NULL dereference у SMB-клієнті. Рекомендовано оновити ядро для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
7.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з можливим NULL dereference у функції cifs_free_subrequest(), що може призвести до аварійного завершення роботи. Проблема виникає при некоректній перевірці вказівника rdata->server у коді SMB-клієнта.

Бізнес-вплив

Ця вразливість може спричинити збої в роботі систем, які використовують SMB-клієнт ядра Linux, що впливає на стабільність і надійність інфраструктури. Для організацій, які залежать від мережевого доступу до файлів через CIFS/SMB, це може призвести до простоїв або втрати доступу до ресурсів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до SMB-сервісів, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують CIFS/SMB.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки