Вразливість у ядрі Linux: перевірка в receive_encrypted_standard()

Виправлено вразливість CVE-2025-21844 у ядрі Linux, що запобігає null pointer dereference в receive_encrypted_standard() SMB-клієнта.
CVE-2025-21844CVSS 7.5Linux

Вразливість у ядрі Linux: перевірка в receive_encrypted_standard()

Виправлено вразливість CVE-2025-21844 у ядрі Linux, що запобігає null pointer dereference в receive_encrypted_standard() SMB-клієнта.

CVSS
7.5 HIGH
EPSS
47.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з відсутністю перевірки null-указівника в функції receive_encrypted_standard() клієнта SMB. Додано перевірку результатів викликів cifs_buf_get() та cifs_small_buf_get() для запобігання помилці dereference null pointer.

Бізнес-вплив

Ця помилка може призвести до аварійного завершення роботи ядра або потенційно до виконання небажаних дій через некоректну обробку пам’яті. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення систем до версій ядра з виправленням, щоб забезпечити стабільність і безпеку серверів, що використовують SMB-клієнт.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до SMB-сервісів, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують уразливі версії ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки