Вразливість use-after-free в Linux kernel (CVE-2025-22041)

Висококритична вразливість use-after-free в Linux kernel (CVE-2025-22041) впливає на модуль ksmbd. Рекомендується оновлення ядра для захисту систем.
CVE-2025-22041CVSS 8.8Linux

Вразливість use-after-free в Linux kernel (CVE-2025-22041)

Висококритична вразливість use-after-free в Linux kernel (CVE-2025-22041) впливає на модуль ksmbd. Рекомендується оновлення ядра для захисту систем.

CVSS
8.8 HIGH
EPSS
44.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість use-after-free у функції ksmbd_sessions_deregister(), що виникає в багатоканальному режимі при обробці сесій SMB. Ця помилка може призвести до повторного доступу до вже звільнених об'єктів сесії.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційний ризик нестабільності системи або виконання небажаного коду через неправильне управління пам'яттю в модулі ksmbd. Вразливість має високий рівень критичності (CVSS 8.8), тому її ігнорування може призвести до серйозних наслідків для безпеки серверів на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити використання багатоканального режиму ksmbd, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки