CVE-2024-50120: Вразливість у Linux kernel, пов’язана з обробкою паролів SMB-клієнта
Виправлено помилку в Linux kernel, що впливала на обробку паролів SMB-клієнта. Рекомендується оновлення для підвищення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.87%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку в обробці паролів SMB-клієнта, де не перевірялися помилки виділення пам’яті при дублюванні паролів. Це могло призвести до некоректної роботи при нестачі ресурсів.
Бізнес-вплив
Ця вразливість може спричинити відмову в обслуговуванні SMB-клієнта через неправильне оброблення помилок пам’яті, що впливає на стабільність системи. Для організацій, які використовують SMB у Linux-середовищах, це може призвести до тимчасових збоїв у доступі до мережевих ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ до SMB-сервісів, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують SMB-клієнт.