Linux: Błąd indeksowania w smb2_compound_op() naprawiony

Naprawiono błąd w jądrze Linux (CVE-2025-39975) dotyczący niewłaściwego indeksowania w smb2_compound_op(), który mógł prowadzić do błędów i naruszeń bezpieczeństwa.
CVE-2025-39975Linux

Linux: Błąd indeksowania w smb2_compound_op() naprawiony

Naprawiono błąd w jądrze Linux (CVE-2025-39975) dotyczący niewłaściwego indeksowania w smb2_compound_op(), który mógł prowadzić do błędów i naruszeń bezpieczeństwa.

CVSS
-
EPSS
8.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w funkcji smb2_compound_op(), gdzie niewłaściwe indeksowanie buforów odpowiedzi mogło prowadzić do błędnego przetwarzania wyników poleceń oraz potencjalnych odczytów poza granicami bufora.

Wpływ biznesowy

Błąd ten może powodować nieprawidłowe działanie protokołu SMB2, co wpływa na stabilność i bezpieczeństwo systemów korzystających z klienta SMB w jądrze Linux. Nieprawidłowe indeksowanie może prowadzić do awarii lub potencjalnych luk bezpieczeństwa związanych z dostępem do pamięci poza przydzielonymi obszarami.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla funkcji smb2_compound_op(). W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z protokołem SMB.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS