Вразливість у ядрі Linux: витік посилання на tcon у smb
Виправлено вразливість CVE-2024-56729 у ядрі Linux, що усуває витік посилання на tcon у smb. Рекомендується оновлення ядра для безпеки.
- CVSS
- 4.7 MEDIUM
- EPSS
- 9.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з ініціалізацією cfid->tcon перед виконанням мережевих операцій у smb. Це усуває можливість витоку посилання на tcon під час гонки між розривом оренди та відкриттям кешованого каталогу.
Бізнес-вплив
Вразливість може призвести до витоку ресурсів у системах, що використовують smb у ядрі Linux, що потенційно впливає на стабільність та продуктивність серверів. Для операторів ІТ це означає необхідність оновлення ядра для уникнення неочікуваних збоїв або витоків пам’яті, що можуть ускладнити підтримку інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто переглянути журнали системи на предмет аномалій, зменшити експозицію сервісів smb до мінімально необхідного рівня та пріоритезувати оновлення в рамках політики безпеки.