Een ernstige kwetsbaarheid, aangeduid als CVE-2023-2593, is ontdekt in de Linux-kernel die kan leiden tot een Denial of Service (DoS)-situatie. Dit komt door een fout in de behandeling van nieuwe TCP-verbindingen, waarbij het geheugen niet wordt vrijgegeven na zijn effectieve levensduur.
Deze kwetsbaarheid stelt een ongeauthenticeerde aanvaller in staat om de systeembronnen uit te putten, waardoor services ontoegankelijk kunnen worden voor legitiem gebruik.
Overzicht
De kwetsbaarheid bevindt zich binnen het ksmbd onderdeel van de Linux-kernel, vooral gevaarlijk vanwege de mogelijkheid dat een aanvaller zonder noodzakelijke rechten via een netwerk toegang krijgt.
Gerelateerde versies
- Linux-versies minder dan
6.2-rc3
zijn aangetast. Zie volledige details in de Linux kernel-repository.
Aanbevelingen
- Update naar een bijgewerkte kernelversie die niet kwetsbaar is, zoals aanbevolen in de documentatie van uw specifieke distributie.
Bronnen
Vraag en Antwoord
Wat is CVE-2023-2593?
CVE-2023-2593 verwijst naar een zwakke plek in de Linux-kernel waardoor een Denial of Service kan worden veroorzaakt door geheugenuitputting bij nieuwe TCP-verbindingen.
Welke systemen zijn kwetsbaar voor CVE-2023-2593?
Systemen die draaien op Linux-versies kleiner dan
6.2-rc3
zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Ja, er zijn updates beschikbaar. Het wordt aangeraden uw Linux-kernel bij te werken naar een versie hoger dan
6.2-rc3
.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan een systeem overbelasten en zo een Denial of Service-toestand creëren, waardoor legitieme gebruikers geen toegang meer krijgen.

