CVE-2025-39942: luka w jądrze Linux dotycząca ksmbd i smbdirect

Średnio poważna luka CVE-2025-39942 w jądrze Linux dotyczy modułu ksmbd i została załatana. Zalecana aktualizacja jądra.
CVE-2025-39942CVSS 5.5Linux

CVE-2025-39942: luka w jądrze Linux dotycząca ksmbd i smbdirect

Średnio poważna luka CVE-2025-39942 w jądrze Linux dotyczy modułu ksmbd i została załatana. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
3.48%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module ksmbd dotyczącą funkcji smbdirect, gdzie weryfikacja remaining_data_length została poprawiona, aby respektować max_fragmented_recv_size. Poprawka opiera się na mechanizmie sprawdzania sumy data_offset i data_length.

Wpływ biznesowy

Luka o średnim poziomie ryzyka (CVSS 5.5) może prowadzić do nieprawidłowego przetwarzania danych w module ksmbd, co potencjalnie wpływa na stabilność i bezpieczeństwo systemów korzystających z SMB Direct. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym problemom z integralnością danych i atakom wykorzystującym tę lukę.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-39942. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB Direct, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących dostępu do zasobów sieciowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS