Виправлення гонок у Linux kernel ksmbd для безпечного закриття durable-ресурсів
Усунено вразливість гонок у Linux kernel ksmbd, що викликала пошкодження списків та UAF. Рекомендується оновити ядро для безпечної роботи SMB-сервера.
- CVSS
- 9.8 CRITICAL
- EPSS
- 38.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у ksmbd, пов’язану з гонками при закритті durable-ресурсів, що викликали пошкодження списків та використання звільнених об’єктів (UAF). Ці проблеми виникали через неправильне повторне використання вузлів списку та некоректне керування лічильниками посилань.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця вразливість може призвести до нестабільної роботи SMB-сервера, потенційних збоїв або витоків пам’яті через використання звільнених об’єктів. Це може вплинути на доступність та надійність файлових сервісів у Linux-середовищах, особливо при інтенсивній роботі з durable-ресурсами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для ksmbd, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію SMB-сервера, переглянути логи на предмет аномалій, а також пріоритезувати оновлення систем, що використовують ksmbd з durable-ресурсами.