CVE-2024-53176: Вразливість у ядрі Linux, пов’язана з обробкою кешованих директорій SMB

Вразливість CVE-2024-53176 у ядрі Linux може викликати помилки при відмонтуванні SMB. Рекомендується оновлення ядра для забезпечення стабільності системи.
CVE-2024-53176CVSS 4.7Linux

CVE-2024-53176: Вразливість у ядрі Linux, пов’язана з обробкою кешованих директорій SMB

Вразливість CVE-2024-53176 у ядрі Linux може викликати помилки при відмонтуванні SMB. Рекомендується оновлення ядра для забезпечення стабільності системи.

CVSS
4.7 MEDIUM
EPSS
12.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що виникає під час відмонтування SMB, коли кешовані директорії не звільняються належним чином, що може призводити до помилок ядра. Проблема пов’язана з гонками між процесом відмонтування та операціями над кешованими директоріями.

Бізнес-вплив

Ця вразливість може спричинити збої в роботі системи через помилки ядра під час відмонтування CIFS/SMB, що впливає на стабільність серверів, які використовують мережеві файлові системи. Для ІТ-операторів це означає потенційні простої або необхідність перезавантаження системи, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути налаштування мережевих файлових систем SMB/CIFS, мінімізувати непотрібні відмонтування та контролювати логи на наявність помилок, пов’язаних із кешованими директоріями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки