CVE-2025-39942: luka w jądrze Linux dotycząca ksmbd i smbdirect
Średnio poważna luka CVE-2025-39942 w jądrze Linux dotyczy modułu ksmbd i została załatana. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.48%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module ksmbd dotyczącą funkcji smbdirect, gdzie weryfikacja remaining_data_length została poprawiona, aby respektować max_fragmented_recv_size. Poprawka opiera się na mechanizmie sprawdzania sumy data_offset i data_length.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może prowadzić do nieprawidłowego przetwarzania danych w module ksmbd, co potencjalnie wpływa na stabilność i bezpieczeństwo systemów korzystających z SMB Direct. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym problemom z integralnością danych i atakom wykorzystującym tę lukę.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-39942. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB Direct, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących dostępu do zasobów sieciowych.