CVE-2025-22039: Вразливість переповнення в Linux kernel (ksmbd)

Виправлено переповнення в Linux kernel (ksmbd), що могло спричинити аварійне завершення ядра. Рекомендується оновити систему для безпеки.
CVE-2025-22039CVSS 8.8Linux

CVE-2025-22039: Вразливість переповнення в Linux kernel (ksmbd)

Виправлено переповнення в Linux kernel (ksmbd), що могло спричинити аварійне завершення ядра. Рекомендується оновити систему для безпеки.

CVSS
8.8 HIGH
EPSS
54.25%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість переповнення в перевірці меж поля dacloffset у модулі ksmbd. Ця помилка могла призвести до виходу за межі пам’яті та аварійного завершення ядра при обробці DACL.

Бізнес-вплив

Вразливість може спричинити аварійне завершення роботи ядра Linux через некоректний доступ до пам’яті, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики безпеки при використанні функцій, пов’язаних із smbd.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують ksmbd, переглянути журнали на предмет аномалій та пріоритезувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки