Вразливість у ядрі Linux: витік посилання на tcon у smb

Виправлено вразливість CVE-2024-56729 у ядрі Linux, що усуває витік посилання на tcon у smb. Рекомендується оновлення ядра для безпеки.
CVE-2024-56729CVSS 4.7Linux

Вразливість у ядрі Linux: витік посилання на tcon у smb

Виправлено вразливість CVE-2024-56729 у ядрі Linux, що усуває витік посилання на tcon у smb. Рекомендується оновлення ядра для безпеки.

CVSS
4.7 MEDIUM
EPSS
9.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з ініціалізацією cfid->tcon перед виконанням мережевих операцій у smb. Це усуває можливість витоку посилання на tcon під час гонки між розривом оренди та відкриттям кешованого каталогу.

Бізнес-вплив

Вразливість може призвести до витоку ресурсів у системах, що використовують smb у ядрі Linux, що потенційно впливає на стабільність та продуктивність серверів. Для операторів ІТ це означає необхідність оновлення ядра для уникнення неочікуваних збоїв або витоків пам’яті, що можуть ускладнити підтримку інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто переглянути журнали системи на предмет аномалій, зменшити експозицію сервісів smb до мінімально необхідного рівня та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки