CVE-2025-71223: luka w jądrze Linux dotycząca wycieku referencji w smb2_open()
Poprawka w jądrze Linux usuwa wyciek licznika referencji w smb2_open(), poprawiając stabilność systemów korzystających z SMB.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na wycieku licznika referencji w funkcji smb2_open(). Problem występował, gdy ksmbd_vfs_getattr() zwracał błąd, co powodowało niezwolnienie referencji ksmbd_file.
Wpływ biznesowy
Ta luka może prowadzić do wycieku zasobów w systemach korzystających z serwera SMB w jądrze Linux, co z czasem może obniżyć stabilność i wydajność systemu. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią i zasobami w środowiskach wykorzystujących SMB.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-71223. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.