CVE-2025-37956: luka w jądrze Linux dotycząca funkcji ksmbd

Luka CVE-2025-37956 w jądrze Linux pozwala na awarię systemu przez pustą nazwę pliku w ksmbd. Zalecana szybka aktualizacja jądra.
CVE-2025-37956CVSS 8.8Linux

CVE-2025-37956: luka w jądrze Linux dotycząca funkcji ksmbd

Luka CVE-2025-37956 w jądrze Linux pozwala na awarię systemu przez pustą nazwę pliku w ksmbd. Zalecana szybka aktualizacja jądra.

CVSS
8.8 HIGH
EPSS
29.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module ksmbd, która pozwalała klientowi na wysłanie pustego ciągu znaków jako nowej nazwy pliku lub katalogu. Próba zmiany nazwy na pusty ciąg powodowała błąd jądra (kernel oops).

Wpływ biznesowy

Ta luka może prowadzić do awarii jądra systemu, co skutkuje przestojem usług i potencjalną utratą dostępności zasobów sieciowych udostępnianych przez ksmbd. Operatorzy systemów Linux korzystających z tego modułu powinni zwrócić uwagę na możliwość wystąpienia takich błędów, które mogą wpływać na stabilność i ciągłość działania infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux, która blokuje możliwość zmiany nazwy na pusty ciąg znaków w ksmbd. W przypadku braku natychmiastowej aktualizacji warto ograniczyć dostęp do usług ksmbd, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie łaty w kolejnych cyklach aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS