CVE-2025-37956: luka w jądrze Linux dotycząca funkcji ksmbd
Luka CVE-2025-37956 w jądrze Linux pozwala na awarię systemu przez pustą nazwę pliku w ksmbd. Zalecana szybka aktualizacja jądra.
- CVSS
- 8.8 HIGH
- EPSS
- 28.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module ksmbd, która pozwalała klientowi na wysłanie pustego ciągu znaków jako nowej nazwy pliku lub katalogu. Próba zmiany nazwy na pusty ciąg powodowała błąd jądra (kernel oops).
Wpływ biznesowy
Ta luka może prowadzić do awarii jądra systemu, co skutkuje przestojem usług i potencjalną utratą dostępności zasobów sieciowych udostępnianych przez ksmbd. Operatorzy systemów Linux korzystających z tego modułu powinni zwrócić uwagę na możliwość wystąpienia takich błędów, które mogą wpływać na stabilność i ciągłość działania infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux, która blokuje możliwość zmiany nazwy na pusty ciąg znaków w ksmbd. W przypadku braku natychmiastowej aktualizacji warto ograniczyć dostęp do usług ksmbd, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie łaty w kolejnych cyklach aktualizacji.