CVE-2025-38527: luka use-after-free w jądrze Linux w module SMB klienta

Wysokie ryzyko CVE-2025-38527 w jądrze Linux - luka use-after-free w module SMB klienta. Zalecana szybka aktualizacja jądra Linux.
CVE-2025-38527CVSS 9.8Linux

CVE-2025-38527: luka use-after-free w jądrze Linux w module SMB klienta

Wysokie ryzyko CVE-2025-38527 w jądrze Linux - luka use-after-free w module SMB klienta. Zalecana szybka aktualizacja jądra Linux.

CVSS
9.8 CRITICAL
EPSS
35.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę typu use-after-free w funkcji cifs_oplock_break obsługującej SMB. Problem wynikał z warunku wyścigu podczas odmontowywania systemu plików, co mogło prowadzić do dostępu do zwolnionej pamięci.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić eskalację uprawnień poprzez błędne operacje na pamięci. Operatorzy systemów Linux korzystających z SMB powinni traktować tę podatność poważnie, zwłaszcza w środowiskach o dużym natężeniu operacji sieciowych i plikowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38527. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS