Уязвимости в SMC-сокетах и SMB-клиенте ядра Linux затрагивают Debian, RHEL и Ubuntu

vulnerability

Две уязвимости в сетевых подсистемах ядра Linux позволяют удалённому нарушителю воздействовать на конфиденциальность, целостность и доступность защищаемой информации. Одна затрагивает SMC-сокеты (механизм обмена данными через разделяемую память, применяемый внутри центров обработки данных). Вторая - клиент SMB (протокол сетевого доступа к файлам и принтерам). Разработчики ядра уже выпустили исправления.

Детали уязвимостей

Уязвимость BDU:2026-13780 (CVE-2023-54237) связана с некорректным освобождением ресурса при установке первого соединения между узлами. Проще говоря, при определённом сценарии обработки подключения система не возвращает выделенную память и связанные с ней структуры вовремя. Из-за этого накопленные ресурсы не высвобождаются, и повторные подключения постепенно их исчерпывают. В результате сервер перестаёт отвечать на новые запросы, а уже установленные сеансы завершаются с ошибкой. Бюллетень относит эту уязвимость к способу эксплуатации "исчерпание ресурсов". Оценка по CVSS 3.1 составляет 9,8 балла, это критический уровень опасности. По шкале CVSS 2.0 проблему оценили в 9 баллов - высокий уровень опасности.

Вторая уязвимость, BDU:2026-13787 (CVE-2023-54258), связана с поддержкой клиента SMB. Здесь причина - разыменование нулевого указателя. При обработке сетевого события клиент может обратиться к пустой области памяти. Это приводит к аварийному завершению ядра и отказу в обслуживании. Кроме того, в отдельных сценариях нарушитель способен получить доступ к содержимому памяти, что создаёт риск утечки данных. Оценка по CVSS 3.1 здесь также равна 9,8 балла, уровень опасности - критический. Атака возможна удалённо, учётные данные и действия пользователя не требуются.

Уязвимость затрагивает Debian GNU/Linux версий 9, 10, 11, 12 и 13, Red Hat Enterprise Linux 8 и 9, а также Ubuntu 20.04 LTS и 22.04 LTS. Уязвимы ядра Linux от 5.8 до 6.1.15 и от 6.2 до 6.2.2. Для второй уязвимости список шире. К нему добавляются ядра 6.3.13, ветки от 5.15.121 до 5.15.127, от 6.1.39 до 6.1.46 и от 6.4.4 до 6.4.11.

Практический риск зависит от роли конкретного сервера. SMC применяют внутри центров обработки данных. Поэтому для эксплуатации первой уязвимости нарушителю нужен доступ в такую сеть. Клиент SMB используется шире, в том числе на рабочих станциях и файловых серверах. Здесь атака может исходить от подконтрольного узла, выдающего себя за легитимный файловый ресурс. Для организаций с большим парком Linux-систем на Debian, RHEL и Ubuntu обе проблемы означают необходимость планового обновления ядра. Особенно это касается инфраструктуры, где обновления ставят редко.

Разработчики ядра опубликовали правки в репозитории проекта Linux. Обновления устраняют обе уязвимости. Установить их стоит в кратчайшие сроки, не дожидаясь планового окна обслуживания. Ошибки управления ресурсами и обращения к памяти остаются одной из самых частых причин проблем в ядре Linux. Патчи для таких случаев выходят регулярно, поэтому дисциплина обновлений важнее разовых кампаний.

Ссылки

Комментарии: 0