Вразливість у ядрі Linux: помилка перевірки поверненого значення в ksmbd
Вразливість у ядрі Linux (CVE-2024-57925) пов’язана з помилкою перевірки в ksmbd, що може призвести до незаконного запису в пам’ять. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 10.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з відсутністю перевірки поверненого значення функції ksmbd_alloc_work_struct у smb2_send_interim_resp(). Це може призвести до незаконного запису в пам’ять, що створює ризик порушення цілісності системи.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу або компрометацію систем, що використовують smb2 через ksmbd у ядрі Linux. Для операторів ІТ та власників інфраструктури це означає потенційний ризик віддаленого виконання небажаних дій або збоїв у роботі сервісів, що можуть вплинути на доступність і безпеку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують ksmbd, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, які найбільше піддаються ризику.