CVE-2025-38051: luka use-after-free w module SMB klienta jądra Linux w Debianie

Wysokie zagrożenie w Debian Linux: luka use-after-free w module SMB klienta jądra. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2025-38051CVSS 7.8Linux

CVE-2025-38051: luka use-after-free w module SMB klienta jądra Linux w Debianie

Wysokie zagrożenie w Debian Linux: luka use-after-free w module SMB klienta jądra. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
8.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
debian linux

Co wiadomo

W jądrze Linux w Debianie załatano lukę use-after-free w funkcji cifs_fill_dirent modułu SMB klienta. Problem wynika z wyścigu w procesie readdir, który może odwołać się do zwolnionego bufora, co może prowadzić do niestabilności systemu lub potencjalnego ataku.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.0) może powodować awarie systemu lub umożliwić atakującemu wykonanie nieautoryzowanych operacji w jądrze. Operatorzy IT i właściciele infrastruktury powinni traktować ją priorytetowo, zwłaszcza w środowiskach korzystających z protokołu SMB na Debianie Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie oficjalnych aktualizacji jądra Debiana zawierających poprawkę dla CVE-2025-38051. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie aktualizacji po ich udostępnieniu przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS