CVE-2024-58087: Вразливість у ядрі Linux, пов’язана з ksmbd
Виявлено та виправлено вразливість CVE-2024-58087 у ядрі Linux, що стосується умовної гонки в ksmbd. Рекомендується оновлення ядра для безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 36.75%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у компоненті ksmbd, пов’язану з умовною гонкою під час пошуку та завершення сесії. Проблема виникала через некоректне збільшення лічильника посилань на сесію, що могло призвести до нестабільної роботи.
Бізнес-вплив
Ця вразливість може спричинити непередбачувану поведінку сервісу ksmbd, що впливає на стабільність та безпеку систем, які використовують SMB-протокол. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих файлових сервісів та ризик експлуатації уразливості з високою критичністю (CVSS 8.1).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити доступ до сервісу ksmbd, переглянути журнали на предмет аномальної активності та пріоритезувати виправлення відповідно до ризиків.