CVE-2025-37899: Luka w jądrze Linux - błąd use-after-free w ksmbd
Wysokie zagrożenie w jądrze Linux (CVE-2025-37899) - błąd use-after-free w module ksmbd. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 59.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę w module ksmbd, polegającą na błędzie use-after-free podczas wylogowywania sesji. Problem dotyczy obiektu sess->user, który może być używany przez inny wątek, co prowadzi do potencjalnych błędów i niestabilności.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do awarii systemu lub potencjalnego wykonania nieautoryzowanego kodu, co zagraża stabilności i bezpieczeństwu infrastruktury IT. Operatorzy systemów Linux powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach korzystających z protokołu SMB.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą błąd use-after-free w module ksmbd. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz przygotować plan szybkiego wdrożenia poprawki.