Вразливість у ядрі Linux (CVE-2025-21967) – виправлення use-after-free у ksmbd

Високорівнева вразливість use-after-free у ядрі Linux (CVE-2025-21967) у компоненті ksmbd. Рекомендовано оновлення для забезпечення безпеки систем.
CVE-2025-21967CVSS 7.8Linux

Вразливість у ядрі Linux (CVE-2025-21967) – виправлення use-after-free у ksmbd

Високорівнева вразливість use-after-free у ядрі Linux (CVE-2025-21967) у компоненті ksmbd. Рекомендовано оновлення для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
7.73%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено критичну вразливість use-after-free у компоненті ksmbd, пов’язану з некоректним керуванням пам’яттю під час обробки oplock. Це може призвести до нестабільної роботи або потенційного виконання шкідливого коду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість становить високий ризик, оскільки може спричинити збій системи або компрометацію через помилки в управлінні пам’яттю. Вразливість впливає на ядро Linux, що широко використовується в серверних та вбудованих системах, тому своєчасне оновлення є критично важливим для підтримки безпеки та стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем із ksmbd, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки