CVE-2025-21946: Вразливість у ядрі Linux у компоненті ksmbd
Високорівнева вразливість CVE-2025-21946 у ядрі Linux ksmbd може призвести до виходу за межі буфера. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 9.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у функції parse_sec_desc() компонента ksmbd, що могла призвести до виходу за межі буфера через некоректну перевірку розмірів структур SID. Це могло спричинити пошкодження пам’яті та потенційні збої системи.
Бізнес-вплив
Вразливість із високим рівнем небезпеки (CVSS 7.1) може вплинути на стабільність та безпеку систем, що використовують компонент ksmbd для обробки SMB-запитів. Зловмисники можуть викликати помилки пам’яті, що може призвести до відмови в обслуговуванні або потенційного виконання шкідливого коду.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують ksmbd, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що найбільше ризикують бути атакованими.