Вразливість у ядрі Linux (CVE-2025-21967) – виправлення use-after-free у ksmbd
Високорівнева вразливість use-after-free у ядрі Linux (CVE-2025-21967) у компоненті ksmbd. Рекомендовано оновлення для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 7.73%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено критичну вразливість use-after-free у компоненті ksmbd, пов’язану з некоректним керуванням пам’яттю під час обробки oplock. Це може призвести до нестабільної роботи або потенційного виконання шкідливого коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість становить високий ризик, оскільки може спричинити збій системи або компрометацію через помилки в управлінні пам’яттю. Вразливість впливає на ядро Linux, що широко використовується в серверних та вбудованих системах, тому своєчасне оновлення є критично важливим для підтримки безпеки та стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем із ksmbd, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення відповідно до ризиків бізнесу.