CVE-2025-22039: Вразливість переповнення в Linux kernel (ksmbd)
Виправлено переповнення в Linux kernel (ksmbd), що могло спричинити аварійне завершення ядра. Рекомендується оновити систему для безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 54.25%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість переповнення в перевірці меж поля dacloffset у модулі ksmbd. Ця помилка могла призвести до виходу за межі пам’яті та аварійного завершення ядра при обробці DACL.
Бізнес-вплив
Вразливість може спричинити аварійне завершення роботи ядра Linux через некоректний доступ до пам’яті, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики безпеки при використанні функцій, пов’язаних із smbd.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують ksmbd, переглянути журнали на предмет аномалій та пріоритезувати оновлення системи.