CVE-2025-37952: luka UAF w jądrze Linux (ksmbd)
Wysokie zagrożenie w jądrze Linux (CVE-2025-37952) dotyczy błędu use-after-free w module ksmbd. Zalecana szybka aktualizacja systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 28.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę typu use-after-free w module ksmbd, dotyczącą funkcji __close_file_table_ids. Problem polegał na możliwości jednoczesnego dostępu do usuniętego pliku przez różne wątki, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie lub nieprzewidziane zachowania systemu Linux, szczególnie w środowiskach korzystających z usługi ksmbd. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko wpływające na stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-37952. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z ksmbd, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach bezpieczeństwa.