Вразливість у ядрі Linux: use-after-free у ksmbd smb2_lock (CVE-2025-21945)

Виправлено вразливість use-after-free у ksmbd smb2_lock ядра Linux. Рекомендується оновлення для захисту від потенційних атак.
CVE-2025-21945CVSS 8.8Linux

Вразливість у ядрі Linux: use-after-free у ksmbd smb2_lock (CVE-2025-21945)

Виправлено вразливість use-after-free у ksmbd smb2_lock ядра Linux. Рекомендується оновлення для захисту від потенційних атак.

CVSS
8.8 HIGH
EPSS
42.22%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість use-after-free у компоненті ksmbd, пов’язану з обробкою smb2_lock. Проблема виникає, якщо smb_lock->zero_len має значення, що призводить до некоректного видалення списку smb_lock і потенційного використання звільненої пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або аварійне завершення роботи сервісів, що використовують smb2_lock у ksmbd, що впливає на доступність файлових ресурсів у Linux-середовищах. Для організацій, які покладаються на SMB-протокол у Linux, це може призвести до перебоїв у роботі або потенційних експлуатаційних ризиків.

Рекомендовані дії адміністратора

Рекомендується негайно оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення неможливе, слід обмежити доступ до уразливих сервісів, переглянути журнали на предмет аномалій та пріоритезувати патчі для систем, що використовують ksmbd.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки