CVE-2025-40328: Luka Użycia Po Zwolnieniu Pamięci w kliencie SMB w jądrze Linux
Naprawiono lukę CVE-2025-40328 w jądrze Linux, dotyczącą błędu use-after-free w module klienta SMB. Zalecana aktualizacja jądra.
- CVSS
- -
- EPSS
- 9.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module klienta SMB, gdzie funkcja smb2_close_cached_fid() mogła prowadzić do użycia zwolnionej pamięci (use-after-free) z powodu nieprawidłowego zarządzania referencjami. Problem dotyczył funkcji find_or_create_cached_dir(), która mogła uzyskać nową referencję po spadku licznika do zera, ale przed zablokowaniem cfid_list_lock.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu poprzez wykorzystanie błędu use-after-free w module SMB. Operatorzy systemów Linux korzystających z klienta SMB powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa w środowiskach sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-40328. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję usług SMB, monitoruj logi systemowe pod kątem nietypowych zdarzeń i priorytetyzuj wdrożenie poprawek bezpieczeństwa.