CVE-2024-50120: Вразливість у Linux kernel, пов’язана з обробкою паролів SMB-клієнта

Виправлено помилку в Linux kernel, що впливала на обробку паролів SMB-клієнта. Рекомендується оновлення для підвищення стабільності систем.
CVE-2024-50120CVSS 5.5Linux

CVE-2024-50120: Вразливість у Linux kernel, пов’язана з обробкою паролів SMB-клієнта

Виправлено помилку в Linux kernel, що впливала на обробку паролів SMB-клієнта. Рекомендується оновлення для підвищення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
11.87%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в обробці паролів SMB-клієнта, де не перевірялися помилки виділення пам’яті при дублюванні паролів. Це могло призвести до некоректної роботи при нестачі ресурсів.

Бізнес-вплив

Ця вразливість може спричинити відмову в обслуговуванні SMB-клієнта через неправильне оброблення помилок пам’яті, що впливає на стабільність системи. Для організацій, які використовують SMB у Linux-середовищах, це може призвести до тимчасових збоїв у доступі до мережевих ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ до SMB-сервісів, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують SMB-клієнт.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки