CVE-2025-71204: luka w jądrze Linux dotycząca wycieku referencji w SMB
Naprawiono lukę CVE-2025-71204 w jądrze Linux dotyczącą wycieku referencji w module SMB. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku referencji w funkcji parse_durable_handle_context() w module SMB. Problem występował, gdy operacja była powtórzeniem i zwracany był błąd -ENOEXEC, co powodowało niezwolnienie referencji ksmbd_file.
Wpływ biznesowy
Ta luka może prowadzić do wycieku zasobów w systemach korzystających z SMB w jądrze Linux, co w dłuższej perspektywie może obniżyć stabilność i wydajność serwerów. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem pamięcią i zasobami.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. Warto ograniczyć ekspozycję usług SMB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą plików ksmbd_file. Priorytetowo traktuj wdrożenie poprawek od dostawcy.