CVE-2025-71153: Luka pamięci w jądrze Linux w funkcji ksmbd
Naprawiono wyciek pamięci w funkcji get_file_all_info() modułu ksmbd w jądrze Linux. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w funkcji get_file_all_info() modułu ksmbd. Problem występował, gdy vfs_getattr() zwracał błąd, a przydzielona pamięć na nazwę pliku nie była zwalniana.
Wpływ biznesowy
Luka może prowadzić do stopniowego wycieku pamięci w systemach korzystających z modułu ksmbd, co w dłuższej perspektywie może obniżyć wydajność i stabilność serwerów Linux. Operatorzy powinni rozważyć wpływ na swoje środowiska, zwłaszcza tam, gdzie intensywnie używany jest protokół SMB.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą wyciek pamięci. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z ksmbd, monitorować zużycie pamięci oraz przeglądać logi systemowe pod kątem nieprawidłowości.