CVE-2025-22039: Luka w jądrze Linux w module ksmbd
Wysokiego ryzyka luka w jądrze Linux (CVE-2025-22039) w module ksmbd może prowadzić do awarii systemu. Zalecana szybka aktualizacja jądra.
- CVSS
- 8.8 HIGH
- EPSS
- 54.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module ksmbd, gdzie nieprawidłowa obsługa pola dacloffset mogła prowadzić do przepełnienia i obejścia kontroli granic. Błąd ten mógł skutkować dostępem do pamięci poza dozwolonym zakresem oraz awarią jądra podczas odwoływania się do wskaźnika DACL.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla stabilności systemu Linux, szczególnie w środowiskach korzystających z usługi ksmbd. Może prowadzić do awarii jądra, co skutkuje przestojami systemu i potencjalną utratą danych. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją adresować, aby zapewnić ciągłość działania infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą błąd w module ksmbd. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z ksmbd, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych poprawek bezpieczeństwa.