Вразливість у ядрі Linux (CVE-2024-49988): покращене управління пам’яттю ksmbd_conn
Виправлено вразливість CVE-2024-49988 у ядрі Linux, пов’язану з некоректним управлінням пам’яттю в ksmbd_conn. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.1%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у компоненті ksmbd, пов’язану з некоректним використанням звільненого з’єднання під час обробки запитів oplock break. Додано лічильник посилань для структури ksmbd_conn, що запобігає використанню звільнених ресурсів у багатоканальному режимі.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи або потенційних збоїв у службах, що використовують ksmbd для SMB-з’єднань, особливо в багатоканальному режимі. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих проблем із доступністю та безпекою сервісів, що залежать від цього компонента.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо негайне оновлення неможливе, слід обмежити використання багатоканального режиму в ksmbd, переглянути журнали на предмет аномалій та підвищити пріоритет оновлення цього компонента у планах безпеки.