CVE-2025-71153: Luka pamięci w jądrze Linux w funkcji ksmbd

Naprawiono wyciek pamięci w funkcji get_file_all_info() modułu ksmbd w jądrze Linux. Zalecana aktualizacja systemu.
CVE-2025-71153CVSS 5.5Linux

CVE-2025-71153: Luka pamięci w jądrze Linux w funkcji ksmbd

Naprawiono wyciek pamięci w funkcji get_file_all_info() modułu ksmbd w jądrze Linux. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
3.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w funkcji get_file_all_info() modułu ksmbd. Problem występował, gdy vfs_getattr() zwracał błąd, a przydzielona pamięć na nazwę pliku nie była zwalniana.

Wpływ biznesowy

Luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z modułu ksmbd, co w dłuższej perspektywie może obniżyć wydajność i stabilność serwerów Linux. Operatorzy powinni rozważyć wpływ na swoje środowiska, zwłaszcza tam, gdzie intensywnie używany jest protokół SMB.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą wyciek pamięci. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z ksmbd, monitorować zużycie pamięci oraz przeglądać logi systemowe pod kątem nieprawidłowości.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS