Вразливість у ядрі Linux: use-after-free у ksmbd smb2_lock (CVE-2025-21945)
Виправлено вразливість use-after-free у ksmbd smb2_lock ядра Linux. Рекомендується оновлення для захисту від потенційних атак.
- CVSS
- 8.8 HIGH
- EPSS
- 42.22%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість use-after-free у компоненті ksmbd, пов’язану з обробкою smb2_lock. Проблема виникає, якщо smb_lock->zero_len має значення, що призводить до некоректного видалення списку smb_lock і потенційного використання звільненої пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи сервісів, що використовують smb2_lock у ksmbd, що впливає на доступність файлових ресурсів у Linux-середовищах. Для організацій, які покладаються на SMB-протокол у Linux, це може призвести до перебоїв у роботі або потенційних експлуатаційних ризиків.
Рекомендовані дії адміністратора
Рекомендується негайно оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення неможливе, слід обмежити доступ до уразливих сервісів, переглянути журнали на предмет аномалій та пріоритезувати патчі для систем, що використовують ksmbd.