CVE-2025-37776: Luka w jądrze Linux w module ksmbd
Wysokie ryzyko w jądrze Linux (CVE-2025-37776) związane z błędem use-after-free w module ksmbd. Zalecana szybka aktualizacja systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 26.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ksmbd, polegającą na błędzie use-after-free w funkcji smb_break_all_levII_oplock(). Problem wynikał z wyścigu podczas zwalniania blokad w pętli, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.0) może powodować niestabilność lub awarie systemu Linux, szczególnie w środowiskach korzystających z protokołu SMB. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko związane z eksploatacją tego błędu w module ksmbd.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą błąd use-after-free w funkcji smb_break_all_levII_oplock(). W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.