CVE-2024-53177: Вразливість use-after-free у Linux kernel smb
Виправлено критичну вразливість use-after-free у Linux kernel smb, що може викликати збої системи. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 45.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість use-after-free у функції open_cached_dir, що виникає через помилки обробки лізингу в SMB. Проблема могла призводити до некоректного звільнення пам'яті під час обробки помилок, що створювало ризик нестабільності системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційні проблеми з безпекою при роботі з SMB. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв у сервісах, що використовують мережеві файлові системи на базі Linux, особливо у віртуалізованих середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію SMB-сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують SMB.