Виправлення подвійного звільнення пам’яті в SMB2_flush() у ядрі Linux
У ядрі Linux усунено вразливість подвійного звільнення пам’яті в SMB2_flush(), що покращує стабільність SMB-клієнта.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.24%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість подвійного звільнення пам’яті в функції SMB2_flush() клієнта SMB, що виникала під час повторної спроби обробки відповіді. Проблема полягала у повторному звільненні вказівника на застарілу відповідь, що могло призвести до нестабільності системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи або нестабільність систем, що використовують SMB-клієнт у ядрі Linux, особливо при повторних запитах. Для операторів ІТ та власників інфраструктури важливо усунути цю проблему, щоб забезпечити стабільність та безперервність сервісів, що залежать від SMB-протоколу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що усувають цю вразливість. Якщо оновлення недоступні, слід обмежити використання SMB-клієнта або ретельно моніторити логи на предмет аномалій, а також планувати пріоритетне оновлення систем.