Вразливість у ядрі Linux (CVE-2024-49988): покращене управління пам’яттю ksmbd_conn

Виправлено вразливість CVE-2024-49988 у ядрі Linux, пов’язану з некоректним управлінням пам’яттю в ksmbd_conn. Рекомендується оновлення ядра.
CVE-2024-49988CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2024-49988): покращене управління пам’яттю ksmbd_conn

Виправлено вразливість CVE-2024-49988 у ядрі Linux, пов’язану з некоректним управлінням пам’яттю в ksmbd_conn. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
14.1%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у компоненті ksmbd, пов’язану з некоректним використанням звільненого з’єднання під час обробки запитів oplock break. Додано лічильник посилань для структури ksmbd_conn, що запобігає використанню звільнених ресурсів у багатоканальному режимі.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи або потенційних збоїв у службах, що використовують ksmbd для SMB-з’єднань, особливо в багатоканальному режимі. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих проблем із доступністю та безпекою сервісів, що залежать від цього компонента.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо негайне оновлення неможливе, слід обмежити використання багатоканального режиму в ksmbd, переглянути журнали на предмет аномалій та підвищити пріоритет оновлення цього компонента у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки