Виправлення уразливості null-pointer dereference в Linux kernel smb2_open()
Уразливість null-pointer dereference в Linux kernel smb2_open() усунена. Рекомендується оновити ядро для забезпечення стабільності та безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.75%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з потенційним null-pointer dereference у функції smb2_open() при обробці lease_ctx_info. Проблема виникала, коли req_op_level дорівнював SMB2_OPLOCK_LEVEL_LEASE, а parse_lease_state() повертала NULL.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи ядра або потенційних збоїв у роботі SMB-сервера, що впливає на стабільність систем, які використовують відповідні функції. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи та пріоритетно впровадити оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію SMB-сервера, переглянути журнали на предмет аномалій і планувати оновлення для усунення уразливості.