CVE-2025-40328: Luka Użycia Po Zwolnieniu Pamięci w kliencie SMB w jądrze Linux

Naprawiono lukę CVE-2025-40328 w jądrze Linux, dotyczącą błędu use-after-free w module klienta SMB. Zalecana aktualizacja jądra.
CVE-2025-40328Linux

CVE-2025-40328: Luka Użycia Po Zwolnieniu Pamięci w kliencie SMB w jądrze Linux

Naprawiono lukę CVE-2025-40328 w jądrze Linux, dotyczącą błędu use-after-free w module klienta SMB. Zalecana aktualizacja jądra.

CVSS
-
EPSS
9.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module klienta SMB, gdzie funkcja smb2_close_cached_fid() mogła prowadzić do użycia zwolnionej pamięci (use-after-free) z powodu nieprawidłowego zarządzania referencjami. Problem dotyczył funkcji find_or_create_cached_dir(), która mogła uzyskać nową referencję po spadku licznika do zera, ale przed zablokowaniem cfid_list_lock.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu poprzez wykorzystanie błędu use-after-free w module SMB. Operatorzy systemów Linux korzystających z klienta SMB powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa w środowiskach sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-40328. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję usług SMB, monitoruj logi systemowe pod kątem nietypowych zdarzeń i priorytetyzuj wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS