CVE-2025-37776: Luka w jądrze Linux w module ksmbd

Wysokie ryzyko w jądrze Linux (CVE-2025-37776) związane z błędem use-after-free w module ksmbd. Zalecana szybka aktualizacja systemu.
CVE-2025-37776CVSS 8.8Linux

CVE-2025-37776: Luka w jądrze Linux w module ksmbd

Wysokie ryzyko w jądrze Linux (CVE-2025-37776) związane z błędem use-after-free w module ksmbd. Zalecana szybka aktualizacja systemu.

CVSS
8.8 HIGH
EPSS
26.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ksmbd, polegającą na błędzie use-after-free w funkcji smb_break_all_levII_oplock(). Problem wynikał z wyścigu podczas zwalniania blokad w pętli, co mogło prowadzić do niestabilności systemu.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.0) może powodować niestabilność lub awarie systemu Linux, szczególnie w środowiskach korzystających z protokołu SMB. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko związane z eksploatacją tego błędu w module ksmbd.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą błąd use-after-free w funkcji smb_break_all_levII_oplock(). W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS