CVE-2025-38325: luka w jądrze Linux dotycząca obsługi połączeń ksmbd

Naprawiono lukę CVE-2025-38325 w jądrze Linux dotyczącą obsługi połączeń ksmbd, która mogła powodować awarie systemu.
CVE-2025-38325CVSS 5.5Linux

CVE-2025-38325: luka w jądrze Linux dotycząca obsługi połączeń ksmbd

Naprawiono lukę CVE-2025-38325 w jądrze Linux dotyczącą obsługi połączeń ksmbd, która mogła powodować awarie systemu.

CVSS
5.5 MEDIUM
EPSS
5.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ksmbd, gdzie brak odpowiedniej obsługi funkcji free_transport dla połączeń TCP i smbdirect mógł prowadzić do błędu jądra (kernel oops). Aktualizacja wprowadza poprawne operacje zwalniania zasobów dla obu typów połączeń.

Wpływ biznesowy

Ta luka może powodować awarie jądra systemu, co skutkuje przestojami i potencjalną utratą dostępności usług korzystających z protokołu SMB. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć niestabilności i przerw w działaniu infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38325. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z ksmbd oraz monitorować logi systemowe pod kątem błędów jądra związanych z połączeniami SMB.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS