Вразливість у ядрі Linux: помилка перевірки поверненого значення в ksmbd

Вразливість у ядрі Linux (CVE-2024-57925) пов’язана з помилкою перевірки в ksmbd, що може призвести до незаконного запису в пам’ять. Рекомендується оновлення ядра.
CVE-2024-57925CVSS 7.1Linux

Вразливість у ядрі Linux: помилка перевірки поверненого значення в ksmbd

Вразливість у ядрі Linux (CVE-2024-57925) пов’язана з помилкою перевірки в ksmbd, що може призвести до незаконного запису в пам’ять. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
10.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з відсутністю перевірки поверненого значення функції ksmbd_alloc_work_struct у smb2_send_interim_resp(). Це може призвести до незаконного запису в пам’ять, що створює ризик порушення цілісності системи.

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу або компрометацію систем, що використовують smb2 через ksmbd у ядрі Linux. Для операторів ІТ та власників інфраструктури це означає потенційний ризик віддаленого виконання небажаних дій або збоїв у роботі сервісів, що можуть вплинути на доступність і безпеку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують ksmbd, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, які найбільше піддаються ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки