CVE-2025-37778: Luka w jądrze Linux w module ksmbd

Wysokie zagrożenie w jądrze Linux (CVE-2025-37778) dotyczy błędu w module ksmbd. Zalecana aktualizacja i monitorowanie systemu.
CVE-2025-37778CVSS 9.8Linux

CVE-2025-37778: Luka w jądrze Linux w module ksmbd

Wysokie zagrożenie w jądrze Linux (CVE-2025-37778) dotyczy błędu w module ksmbd. Zalecana aktualizacja i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
63.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ksmbd dotyczącą wskaźnika wiszącego w funkcji krb_authenticate. Błąd polegał na użyciu zwolnionej pamięci, co mogło prowadzić do niestabilności lub potencjalnego naruszenia bezpieczeństwa.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z modułu ksmbd w jądrze Linux, zwłaszcza w środowiskach wykorzystujących uwierzytelnianie Kerberos. Operatorzy IT powinni zwrócić uwagę na możliwość nieautoryzowanego dostępu lub awarii usług SMB.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-37778. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem podejrzanych zdarzeń oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS