Вразливість use-after-free в Linux kernel (CVE-2025-22041)
Висококритична вразливість use-after-free в Linux kernel (CVE-2025-22041) впливає на модуль ksmbd. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 8.8 HIGH
- EPSS
- 44.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість use-after-free у функції ksmbd_sessions_deregister(), що виникає в багатоканальному режимі при обробці сесій SMB. Ця помилка може призвести до повторного доступу до вже звільнених об'єктів сесії.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційний ризик нестабільності системи або виконання небажаного коду через неправильне управління пам'яттю в модулі ksmbd. Вразливість має високий рівень критичності (CVSS 8.8), тому її ігнорування може призвести до серйозних наслідків для безпеки серверів на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити використання багатоканального режиму ksmbd, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.