CVE-2025-21967: Luka w jądrze Linux w module ksmbd

Wysokie ryzyko luki use-after-free w jądrze Linux (CVE-2025-21967) w module ksmbd. Zalecana szybka aktualizacja jądra i monitorowanie systemu.
CVE-2025-21967CVSS 7.8Linux

CVE-2025-21967: Luka w jądrze Linux w module ksmbd

Wysokie ryzyko luki use-after-free w jądrze Linux (CVE-2025-21967) w module ksmbd. Zalecana szybka aktualizacja jądra i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
7.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ksmbd, polegającą na błędzie use-after-free w funkcji ksmbd_free_work_struct. Problem dotyczył usuwania interim_entry z ksmbd_work po zwolnieniu oplock, co mogło prowadzić do nieprawidłowego zarządzania pamięcią.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić eskalację uprawnień w środowiskach korzystających z protokołu SMB. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym atakom wykorzystującym ten błąd.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21967. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łaty w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS