Вразливість у ядрі Linux: виправлення ініціалізації буфера в CIFS
Виправлено помилку ініціалізації буфера в CIFS ядра Linux, що могло спричинити помилки виконання. Рекомендується оновити ядро.
- CVSS
- 9.8 CRITICAL
- EPSS
- 29.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено помилку, пов’язану з неініціалізованою змінною в CIFS. Це могло призводити до помилок виконання через неправильну роботу з буфером у функції smb3_init_transform_rq().
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи систем, що використовують CIFS у ядрі Linux. Помилка може викликати збої або непередбачувану поведінку, що впливає на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути журнали системи на наявність аномалій, зменшити експозицію CIFS-сервісів та пріоритезувати оновлення в рамках політики безпеки.