Две уязвимости в сетевых подсистемах ядра Linux позволяют удалённому нарушителю воздействовать на конфиденциальность, целостность и доступность защищаемой информации. Одна затрагивает SMC-сокеты (механизм обмена данными через разделяемую память, применяемый внутри центров обработки данных). Вторая - клиент SMB (протокол сетевого доступа к файлам и принтерам). Разработчики ядра уже выпустили исправления.
Детали уязвимостей
Уязвимость BDU:2026-13780 (CVE-2023-54237) связана с некорректным освобождением ресурса при установке первого соединения между узлами. Проще говоря, при определённом сценарии обработки подключения система не возвращает выделенную память и связанные с ней структуры вовремя. Из-за этого накопленные ресурсы не высвобождаются, и повторные подключения постепенно их исчерпывают. В результате сервер перестаёт отвечать на новые запросы, а уже установленные сеансы завершаются с ошибкой. Бюллетень относит эту уязвимость к способу эксплуатации "исчерпание ресурсов". Оценка по CVSS 3.1 составляет 9,8 балла, это критический уровень опасности. По шкале CVSS 2.0 проблему оценили в 9 баллов - высокий уровень опасности.
Вторая уязвимость, BDU:2026-13787 (CVE-2023-54258), связана с поддержкой клиента SMB. Здесь причина - разыменование нулевого указателя. При обработке сетевого события клиент может обратиться к пустой области памяти. Это приводит к аварийному завершению ядра и отказу в обслуживании. Кроме того, в отдельных сценариях нарушитель способен получить доступ к содержимому памяти, что создаёт риск утечки данных. Оценка по CVSS 3.1 здесь также равна 9,8 балла, уровень опасности - критический. Атака возможна удалённо, учётные данные и действия пользователя не требуются.
Уязвимость затрагивает Debian GNU/Linux версий 9, 10, 11, 12 и 13, Red Hat Enterprise Linux 8 и 9, а также Ubuntu 20.04 LTS и 22.04 LTS. Уязвимы ядра Linux от 5.8 до 6.1.15 и от 6.2 до 6.2.2. Для второй уязвимости список шире. К нему добавляются ядра 6.3.13, ветки от 5.15.121 до 5.15.127, от 6.1.39 до 6.1.46 и от 6.4.4 до 6.4.11.
Практический риск зависит от роли конкретного сервера. SMC применяют внутри центров обработки данных. Поэтому для эксплуатации первой уязвимости нарушителю нужен доступ в такую сеть. Клиент SMB используется шире, в том числе на рабочих станциях и файловых серверах. Здесь атака может исходить от подконтрольного узла, выдающего себя за легитимный файловый ресурс. Для организаций с большим парком Linux-систем на Debian, RHEL и Ubuntu обе проблемы означают необходимость планового обновления ядра. Особенно это касается инфраструктуры, где обновления ставят редко.
Разработчики ядра опубликовали правки в репозитории проекта Linux. Обновления устраняют обе уязвимости. Установить их стоит в кратчайшие сроки, не дожидаясь планового окна обслуживания. Ошибки управления ресурсами и обращения к памяти остаются одной из самых частых причин проблем в ядре Linux. Патчи для таких случаев выходят регулярно, поэтому дисциплина обновлений важнее разовых кампаний.
Ссылки
- https://bdu.fstec.ru/vul/2026-13780
- https://bdu.fstec.ru/vul/2026-13787
- https://www.cve.org/CVERecord?id=CVE-2023-54237
- https://www.cve.org/CVERecord?id=CVE-2023-54258
- https://git.kernel.org/stable/c/f2f46de98c11d41ac8d22765f47ba54ce5480a5b
- https://git.kernel.org/stable/c/0c764cc271d3aa6528ae1b3394babf34ac01f775
- https://git.kernel.org/linus/e40b801b3603a8f90b46acbacdea3505c27f01c0
- https://git.kernel.org/stable/c/b99f490ea87ebcca3a429fd8837067feb56a4c7c
- https://git.kernel.org/stable/c/5ee28bcfbaacf289eb25c662a2862542ea6ce6a7
- https://git.kernel.org/stable/c/6b67a6d2e50634fe127e656147c81915955e9f5e
- https://git.kernel.org/linus/e8f5f849ffce24490eb9449e98312b66c0dba76f