CVE-2025-38325: luka w jądrze Linux dotycząca obsługi połączeń ksmbd
Naprawiono lukę CVE-2025-38325 w jądrze Linux dotyczącą obsługi połączeń ksmbd, która mogła powodować awarie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ksmbd, gdzie brak odpowiedniej obsługi funkcji free_transport dla połączeń TCP i smbdirect mógł prowadzić do błędu jądra (kernel oops). Aktualizacja wprowadza poprawne operacje zwalniania zasobów dla obu typów połączeń.
Wpływ biznesowy
Ta luka może powodować awarie jądra systemu, co skutkuje przestojami i potencjalną utratą dostępności usług korzystających z protokołu SMB. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć niestabilności i przerw w działaniu infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38325. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z ksmbd oraz monitorować logi systemowe pod kątem błędów jądra związanych z połączeniami SMB.