CVE-2025-22039: Luka w jądrze Linux w module ksmbd

Wysokiego ryzyka luka w jądrze Linux (CVE-2025-22039) w module ksmbd może prowadzić do awarii systemu. Zalecana szybka aktualizacja jądra.
CVE-2025-22039CVSS 8.8Linux

CVE-2025-22039: Luka w jądrze Linux w module ksmbd

Wysokiego ryzyka luka w jądrze Linux (CVE-2025-22039) w module ksmbd może prowadzić do awarii systemu. Zalecana szybka aktualizacja jądra.

CVSS
8.8 HIGH
EPSS
54.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module ksmbd, gdzie nieprawidłowa obsługa pola dacloffset mogła prowadzić do przepełnienia i obejścia kontroli granic. Błąd ten mógł skutkować dostępem do pamięci poza dozwolonym zakresem oraz awarią jądra podczas odwoływania się do wskaźnika DACL.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla stabilności systemu Linux, szczególnie w środowiskach korzystających z usługi ksmbd. Może prowadzić do awarii jądra, co skutkuje przestojami systemu i potencjalną utratą danych. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją adresować, aby zapewnić ciągłość działania infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą błąd w module ksmbd. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z ksmbd, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS