CVE-2025-22041: luka use-after-free w jądrze Linux w module ksmbd

Wysokie ryzyko luki use-after-free w module ksmbd jądra Linux. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2025-22041CVSS 8.8Linux

CVE-2025-22041: luka use-after-free w jądrze Linux w module ksmbd

Wysokie ryzyko luki use-after-free w module ksmbd jądra Linux. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
8.8 HIGH
EPSS
50.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważną lukę use-after-free w funkcji ksmbd_sessions_deregister() modułu ksmbd, występującą w trybie wielokanałowym. Problem pozwala na ponowny dostęp do zwolnionej sesji przez drugi kanał, co może prowadzić do niestabilności systemu lub eskalacji uprawnień.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 8.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux w środowiskach z włączonym modułem ksmbd i trybem wielokanałowym. Atakujący mogą wykorzystać tę podatność do nieautoryzowanego dostępu lub zakłócenia działania usług sieciowych, co zagraża ciągłości działania i bezpieczeństwu danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-22041. W przypadku braku dostępnej aktualizacji, ogranicz ekspozycję usług korzystających z modułu ksmbd, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie łat bezpieczeństwa w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS