Linux: Błąd indeksowania w smb2_compound_op() naprawiony
Naprawiono błąd w jądrze Linux (CVE-2025-39975) dotyczący niewłaściwego indeksowania w smb2_compound_op(), który mógł prowadzić do błędów i naruszeń bezpieczeństwa.
- CVSS
- -
- EPSS
- 8.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w funkcji smb2_compound_op(), gdzie niewłaściwe indeksowanie buforów odpowiedzi mogło prowadzić do błędnego przetwarzania wyników poleceń oraz potencjalnych odczytów poza granicami bufora.
Wpływ biznesowy
Błąd ten może powodować nieprawidłowe działanie protokołu SMB2, co wpływa na stabilność i bezpieczeństwo systemów korzystających z klienta SMB w jądrze Linux. Nieprawidłowe indeksowanie może prowadzić do awarii lub potencjalnych luk bezpieczeństwa związanych z dostępem do pamięci poza przydzielonymi obszarami.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla funkcji smb2_compound_op(). W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z protokołem SMB.