CRITICAL🇬🇧 English

CVE-2024-58087

Linux Kernel ksmbd: błąd synchronizacji przy wyszukiwaniu i wygasaniu sesji

CVSS 9.8v3.1pub. 2025-03-12upd. 2026-08-04

Podatność w module ksmbd jądra Linux umożliwia wystąpienie błędu synchronizacji (race condition) podczas jednoczesnego wyszukiwania i wygasania sesji. Podatność uzyskała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: ksmbd: fix racy issue from session lookup and expire Increment the session reference count within the lock for lookup to avoid racy issue with session expire.

🤖 Analiza AI
Jak działa

Problem polega na braku odpowiedniej blokady podczas inkrementacji licznika referencji sesji w operacji wyszukiwania. Gdy operacja wyszukiwania sesji i jej wygasanie zachodzą równocześnie, może dojść do stanu wyścigu (race condition), co skutkuje nieprawidłowym zarządzaniem zasobami sesji. Poprawka polega na inkrementacji licznika referencji sesji wewnątrz blokady, co eliminuje możliwość jednoczesnego modyfikowania stanu sesji przez konkurencyjne wątki.

Skutki

Atakujący zdalny, bez uwierzytelnienia, może potencjalnie doprowadzić do naruszenia poufności, integralności oraz dostępności systemu, co odpowiada pełnemu przejęciu kontroli nad podatnym komponentem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — dostępne są commity naprawcze w repozytorium linux-stable pod adresami wskazanymi w sekcji referencji. Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę.

Kogo dotyczy

Linux Kernel z aktywnym modułem ksmbd (serwer SMB w przestrzeni jądra); konkretne wersje wskazane w referencjach producenta (upstream commits w repozytorium stable).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    6.135.15.145 – 5.15.176 (bez)6.1.29 – 6.1.121 (bez)6.2.16 – 6.3 (bez)6.3.2 – 6.4 (bez)6.7 – 6.12.6 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager