Вразливість use-after-free у Linux kernel (CVE-2025-37777)

Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2025-37777), що впливає на компонент ksmbd. Рекомендується оновлення ядра.
CVE-2025-37777CVSS 8.8Linux

Вразливість use-after-free у Linux kernel (CVE-2025-37777)

Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2025-37777), що впливає на компонент ksmbd. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
29.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну вразливість use-after-free у компоненті ksmbd, що може призвести до нестабільної роботи або потенційного виконання шкідливого коду. Проблема виникає через неправильне звільнення пам’яті tcp_transport при асинхронних операціях.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи або потенційно дозволити зловмисникам виконувати довільний код із привілеями ядра. Для організацій, що використовують Linux kernel із ksmbd, це створює ризики для стабільності та безпеки інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід обмежити доступ до сервісів, що використовують ksmbd, переглянути журнали на предмет підозрілої активності та пріоритезувати патчі для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки