CVE-2025-40285: Luka w Linux kernel - wyciek referencji w smb2_sess_setup()

Naprawiono wyciek referencji w funkcji smb2_sess_setup() jądra Linux. Zalecana szybka aktualizacja w celu zabezpieczenia systemu przed problemami z sesjami SMB.
CVE-2025-40285Linux

CVE-2025-40285: Luka w Linux kernel - wyciek referencji w smb2_sess_setup()

Naprawiono wyciek referencji w funkcji smb2_sess_setup() jądra Linux. Zalecana szybka aktualizacja w celu zabezpieczenia systemu przed problemami z sesjami SMB.

CVSS
-
EPSS
5.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wycieku licznika referencji w funkcji smb2_sess_setup() w module smb/server. Problem dotyczył wycieku referencji ksmbd_session podczas ponownego łączenia sesji, co mogło prowadzić do nieprawidłowego zarządzania pamięcią.

Wpływ biznesowy

Wyciek referencji w module SMB może powodować stopniowe zużycie zasobów systemowych, co w dłuższej perspektywie może prowadzić do obniżenia wydajności lub niestabilności systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem sesjami SMB, szczególnie w środowiskach intensywnie korzystających z tego protokołu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnej aktualizacji jądra Linux zawierającej poprawkę dla CVE-2025-40285. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości związanych z sesjami SMB oraz priorytetyzować wdrożenie poprawki w harmonogramie utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS