Виправлення уразливості Use-After-Free в Linux kernel smb2_query_info_compound
У Linux kernel виправлено уразливість use-after-free в smb2_query_info_compound, що може викликати нестабільність системи. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 33.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість use-after-free у функції smb2_query_info_compound, що виникала при повторній спробі виконання запиту, коли вказівник cfid не скидався і міг призвести до роботи з вже звільненою пам’яттю.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через помилкову роботу з пам’яттю. Для власників інфраструктури на базі Linux це означає ризик збоїв у роботі SMB-клієнта, що може вплинути на доступність сервісів і безпеку даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити доступ до SMB-сервісів, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують smb2_query_info_compound.