Вразливість у ядрі Linux: перевірка в receive_encrypted_standard()
Виправлено вразливість CVE-2025-21844 у ядрі Linux, що запобігає null pointer dereference в receive_encrypted_standard() SMB-клієнта.
- CVSS
- 7.5 HIGH
- EPSS
- 47.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з відсутністю перевірки null-указівника в функції receive_encrypted_standard() клієнта SMB. Додано перевірку результатів викликів cifs_buf_get() та cifs_small_buf_get() для запобігання помилці dereference null pointer.
Бізнес-вплив
Ця помилка може призвести до аварійного завершення роботи ядра або потенційно до виконання небажаних дій через некоректну обробку пам’яті. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення систем до версій ядра з виправленням, щоб забезпечити стабільність і безпеку серверів, що використовують SMB-клієнт.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до SMB-сервісів, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують уразливі версії ядра.