CVE-2025-21844: luka w jądrze Linux dotycząca obsługi SMB
Załatano lukę CVE-2025-21844 w jądrze Linux dotyczącą obsługi SMB, zapobiegając dereferencji wskaźnika zerowego i potencjalnym awariom systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 47.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module SMB klienta, gdzie brakowało sprawdzenia wskaźnika next_buffer w funkcji receive_encrypted_standard(). Dodano kontrolę wartości zwracanej przez cifs_buf_get() i cifs_small_buf_get(), co zapobiega dereferencji wskaźnika zerowego.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu lub potencjalnego wykorzystania do eskalacji uprawnień poprzez wywołanie błędu null pointer dereference w module SMB klienta. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć niestabilności i zagrożeń bezpieczeństwa w środowiskach korzystających z protokołu SMB.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21844. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję usług SMB oraz monitoruj logi systemowe pod kątem nieprawidłowości związanych z obsługą SMB. Priorytetyzuj wdrożenie łaty w środowiskach produkcyjnych.