Виправлення подвійного звільнення пам’яті в SMB2_open() у ядрі Linux
Оновлення ядра Linux усуває вразливість подвійного звільнення пам’яті в SMB2_open(), що підвищує стабільність мережевих сервісів.
- CVSS
- 8.8 HIGH
- EPSS
- 27.99%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість подвійного звільнення пам’яті в функції SMB2_open(), що могла призводити до помилок при обробці повторних запитів. Проблема виникала через неправильне очищення буфера відповіді при повторних спробах відкриття SMB-з’єднання.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи систем, які використовують SMB-клієнт у ядрі Linux. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути потенційних збоїв у роботі мережевих сервісів, що використовують SMB.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто переглянути журнали системи на предмет аномалій у роботі SMB-клієнта та обмежити доступ до мережевих сервісів, що використовують SMB, до оновлення систем.