CVE-2025-38527: luka use-after-free w jądrze Linux w module SMB klienta
Wysokie ryzyko CVE-2025-38527 w jądrze Linux - luka use-after-free w module SMB klienta. Zalecana szybka aktualizacja jądra Linux.
- CVSS
- 9.8 CRITICAL
- EPSS
- 35.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę typu use-after-free w funkcji cifs_oplock_break obsługującej SMB. Problem wynikał z warunku wyścigu podczas odmontowywania systemu plików, co mogło prowadzić do dostępu do zwolnionej pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić eskalację uprawnień poprzez błędne operacje na pamięci. Operatorzy systemów Linux korzystających z SMB powinni traktować tę podatność poważnie, zwłaszcza w środowiskach o dużym natężeniu operacji sieciowych i plikowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38527. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania.