CVE-2025-37776: Вразливість у ядрі Linux у ksmbd
Виправлено вразливість use-after-free у ksmbd ядра Linux, що підвищує безпеку SMB-сервісів. Рекомендується оновлення ядра.
- CVSS
- 7.0 HIGH
- EPSS
- 4.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість use-after-free у функції smb_break_all_levII_oplock, що могла спричинити проблеми з конкурентним доступом під час розблокування в циклі. Виправлення полягає у застосуванні блокування читання для захисту всього циклу.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи або потенційного виконання небажаного коду в середовищах, де використовується ksmbd для обробки SMB-запитів. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з підвищеною небезпекою через конкурентні умови в ядрі Linux, особливо у серверах з активним SMB-трафіком.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію SMB-сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що обробляють SMB-запити.