Виправлення уразливості в Linux kernel: послідовна обробка запитів QUERY_DIRECTORY у ksmbd
Виправлено уразливість use-after-free у ksmbd Linux kernel, що впливає на обробку QUERY_DIRECTORY. Рекомендується оновлення ядра для безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 38.54%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у ksmbd, пов’язану з одночасною обробкою запитів QUERY_DIRECTORY для одного файлу, що призводила до використання звільненого стеку (use-after-free). Впроваджено механізм блокування для послідовної обробки таких запитів.
Бізнес-вплив
Ця уразливість може спричинити нестабільність або аварійне завершення роботи сервісу, що обробляє SMB-запити, потенційно впливаючи на доступність файлових ресурсів у Linux-середовищах. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики віддаленого впливу на файлові операції та забезпечити своєчасне оновлення систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до SMB-сервісів, переглянути журнали на предмет аномалій у роботі ksmbd та пріоритезувати оновлення систем, що обробляють SMB-запити.