CVE-2025-38051: luka use-after-free w module SMB klienta jądra Linux w Debianie
Wysokie zagrożenie w Debian Linux: luka use-after-free w module SMB klienta jądra. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 10.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- debian linux
Co wiadomo
W jądrze Linux w Debianie załatano lukę use-after-free w funkcji cifs_fill_dirent modułu SMB klienta. Problem wynika z wyścigu w procesie readdir, który może odwołać się do zwolnionego bufora, co może prowadzić do niestabilności systemu lub potencjalnego ataku.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.0) może powodować awarie systemu lub umożliwić atakującemu wykonanie nieautoryzowanych operacji w jądrze. Operatorzy IT i właściciele infrastruktury powinni traktować ją priorytetowo, zwłaszcza w środowiskach korzystających z protokołu SMB na Debianie Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie oficjalnych aktualizacji jądra Debiana zawierających poprawkę dla CVE-2025-38051. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie aktualizacji po ich udostępnieniu przez dostawcę.