CVE-2025-39692: luka w jądrze Linux dotycząca obsługi SMB Direct
Opis i zalecenia dotyczące luki CVE-2025-39692 w jądrze Linux, wpływającej na stabilność SMB Direct i działania naprawcze.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z obsługą funkcji ksmbd_rdma_stop_listening() w module SMB Direct. Błędne wywołanie destroy_workqueue przed zatrzymaniem sesji mogło prowadzić do użycia wskaźnika NULL przez istniejące połączenia.
Wpływ biznesowy
Ta luka może powodować niestabilność usług SMB Direct, co wpływa na dostępność i niezawodność systemów korzystających z tej funkcji. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z sesjami SMB, które mogą skutkować przerwami w dostępie do zasobów sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux od dostawcy. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB Direct, monitorować logi systemowe pod kątem błędów związanych z SMB oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.