Виправлення уразливості null-pointer dereference в Linux kernel smb2_open()

Уразливість null-pointer dereference в Linux kernel smb2_open() усунена. Рекомендується оновити ядро для забезпечення стабільності та безпеки.
CVE-2024-46742CVSS 5.5Linux

Виправлення уразливості null-pointer dereference в Linux kernel smb2_open()

Уразливість null-pointer dereference в Linux kernel smb2_open() усунена. Рекомендується оновити ядро для забезпечення стабільності та безпеки.

CVSS
5.5 MEDIUM
EPSS
14.75%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з потенційним null-pointer dereference у функції smb2_open() при обробці lease_ctx_info. Проблема виникала, коли req_op_level дорівнював SMB2_OPLOCK_LEVEL_LEASE, а parse_lease_state() повертала NULL.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи ядра або потенційних збоїв у роботі SMB-сервера, що впливає на стабільність систем, які використовують відповідні функції. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи та пріоритетно впровадити оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію SMB-сервера, переглянути журнали на предмет аномалій і планувати оновлення для усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки