Виправлення подвійного звільнення пам’яті в клієнті SMB Linux
Усунено вразливість подвійного звільнення пам’яті в Linux SMB клієнті, що покращує стабільність і безпеку систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.25%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість подвійного звільнення пам’яті в функції query_info() клієнта SMB. Проблема виникала через повторне звільнення буфера відповіді при обробці помилок, що могло призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи або нестабільність систем, які використовують SMB-клієнт у Linux. Для операторів ІТ та власників інфраструктури важливо забезпечити стабільність і безперервність сервісів, тому своєчасне оновлення ядра є критичним.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію SMB-сервісів у мережі та пріоритезувати оновлення відповідно до ризиків.