Виправлення у Linux: захист збільшення tc_count у smb2_find_smb_sess_tcon_unlocked()
Оновлення Linux ядра усуває проблему блокування tc_count у SMB2, підвищуючи безпеку та стабільність мережевих файлових сервісів.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з відсутністю блокування при збільшенні лічильника tc_count у функції smb2_find_smb_sess_tcon_unlocked(). Це покращує безпеку обробки сесій SMB2.
Бізнес-вплив
Відсутність належного блокування могла призвести до проблем із синхронізацією та потенційних збоїв у роботі SMB-клієнта, що впливає на стабільність і безпеку систем, які використовують CIFS/SMB протоколи. Операторам ІТ важливо врахувати це оновлення для підтримки надійності мережевих файлових сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення коміту 96c4af418586, та застосувати їх. У разі неможливості негайного оновлення слід мінімізувати ризики шляхом обмеження доступу до SMB-сервісів, моніторингу логів на аномалії та пріоритизації оновлень безпеки.