CVE-2025-37899: Luka w jądrze Linux - błąd use-after-free w ksmbd

Wysokie zagrożenie w jądrze Linux (CVE-2025-37899) - błąd use-after-free w module ksmbd. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2025-37899CVSS 8.8Linux

CVE-2025-37899: Luka w jądrze Linux - błąd use-after-free w ksmbd

Wysokie zagrożenie w jądrze Linux (CVE-2025-37899) - błąd use-after-free w module ksmbd. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
8.8 HIGH
EPSS
59.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważną lukę w module ksmbd, polegającą na błędzie use-after-free podczas wylogowywania sesji. Problem dotyczy obiektu sess->user, który może być używany przez inny wątek, co prowadzi do potencjalnych błędów i niestabilności.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do awarii systemu lub potencjalnego wykonania nieautoryzowanego kodu, co zagraża stabilności i bezpieczeństwu infrastruktury IT. Operatorzy systemów Linux powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach korzystających z protokołu SMB.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą błąd use-after-free w module ksmbd. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz przygotować plan szybkiego wdrożenia poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS