Вразливість у ядрі Linux (CVE-2025-21660) усунена
Виправлено вразливість CVE-2025-21660 у ядрі Linux, пов’язану з некоректною обробкою шляху в ksmbd. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у компоненті ksmbd, пов’язану з некоректною обробкою шляху у функції ksmbd_vfs_kern_path_locked. Помилка могла призвести до використання зміненого буфера шляху як імені файлу при створенні.
Бізнес-вплив
Ця помилка може спричинити непередбачувану поведінку файлової системи, що потенційно впливає на стабільність та безпеку серверів з увімкненим ksmbd. ІТ-оператори повинні врахувати середній рівень ризику та пріоритетно оцінити вплив на свої системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують ksmbd, переглянути журнали на предмет аномалій та оцінити ризики для інфраструктури.