CVE-2025-21946: Вразливість у ядрі Linux у компоненті ksmbd

Високорівнева вразливість CVE-2025-21946 у ядрі Linux ksmbd може призвести до виходу за межі буфера. Рекомендується оновлення ядра.
CVE-2025-21946CVSS 7.1Linux

CVE-2025-21946: Вразливість у ядрі Linux у компоненті ksmbd

Високорівнева вразливість CVE-2025-21946 у ядрі Linux ksmbd може призвести до виходу за межі буфера. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
9.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у функції parse_sec_desc() компонента ksmbd, що могла призвести до виходу за межі буфера через некоректну перевірку розмірів структур SID. Це могло спричинити пошкодження пам’яті та потенційні збої системи.

Бізнес-вплив

Вразливість із високим рівнем небезпеки (CVSS 7.1) може вплинути на стабільність та безпеку систем, що використовують компонент ksmbd для обробки SMB-запитів. Зловмисники можуть викликати помилки пам’яті, що може призвести до відмови в обслуговуванні або потенційного виконання шкідливого коду.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують ksmbd, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що найбільше ризикують бути атакованими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки