Виправлення уразливості Use-After-Free в ksmbd Linux ядра
Уразливість Use-After-Free в ksmbd Linux ядра усунена. Рекомендується оновлення для забезпечення стабільності та безпеки SMB-сервісів.
- CVSS
- 8.8 HIGH
- EPSS
- 35.61%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість Use-After-Free (UAF) у компоненті ksmbd, пов’язану з обробкою блокувань SMB2_LOCK. Проблема виникала при скасуванні відкладених блокувань, що могло призвести до звернення до вже звільнених ресурсів.
Бізнес-вплив
Ця уразливість може спричинити нестабільність роботи системи або потенційне виконання небажаного коду через помилкове використання пам’яті. Для операторів ІТ та власників інфраструктури важливо розуміти, що експлуатація цієї проблеми може вплинути на надійність SMB-сервісів у Linux-середовищах.
Рекомендовані дії адміністратора
Рекомендується оновити Linux ядро до версії з виправленням цієї уразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до SMB-сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують ksmbd.