CVE-2025-40039: luka wyścigu w jądrze Linux w module ksmbd

Naprawiono lukę wyścigu w module ksmbd jądra Linux, która mogła prowadzić do korupcji danych. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2025-40039CVSS 4.7Linux

CVE-2025-40039: luka wyścigu w jądrze Linux w module ksmbd

Naprawiono lukę wyścigu w module ksmbd jądra Linux, która mogła prowadzić do korupcji danych. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
4.7 MEDIUM
EPSS
2.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ksmbd, gdzie błędna synchronizacja dostępu do listy uchwytów RPC mogła prowadzić do wyścigu i potencjalnej korupcji danych. Problem dotyczył niewłaściwego stosowania blokad podczas modyfikacji struktury XArray.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, luka ta może skutkować niestabilnością systemu lub błędami w obsłudze sesji SMB, co może wpływać na dostępność usług i integralność danych. Zaleca się zweryfikowanie wersji jądra i zastosowanie dostępnych poprawek, aby uniknąć potencjalnych problemów operacyjnych.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-40039 i jak najszybciej je wdrożyć. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z modułu ksmbd, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS