CVE-2025-40285: Luka w Linux kernel - wyciek referencji w smb2_sess_setup()
Naprawiono wyciek referencji w funkcji smb2_sess_setup() jądra Linux. Zalecana szybka aktualizacja w celu zabezpieczenia systemu przed problemami z sesjami SMB.
- CVSS
- -
- EPSS
- 5.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku licznika referencji w funkcji smb2_sess_setup() w module smb/server. Problem dotyczył wycieku referencji ksmbd_session podczas ponownego łączenia sesji, co mogło prowadzić do nieprawidłowego zarządzania pamięcią.
Wpływ biznesowy
Wyciek referencji w module SMB może powodować stopniowe zużycie zasobów systemowych, co w dłuższej perspektywie może prowadzić do obniżenia wydajności lub niestabilności systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem sesjami SMB, szczególnie w środowiskach intensywnie korzystających z tego protokołu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej aktualizacji jądra Linux zawierającej poprawkę dla CVE-2025-40285. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości związanych z sesjami SMB oraz priorytetyzować wdrożenie poprawki w harmonogramie utrzymania systemu.