Вразливість use-after-free у Linux kernel (CVE-2025-37777)
Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2025-37777), що впливає на компонент ksmbd. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 29.04%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну вразливість use-after-free у компоненті ksmbd, що може призвести до нестабільної роботи або потенційного виконання шкідливого коду. Проблема виникає через неправильне звільнення пам’яті tcp_transport при асинхронних операціях.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи або потенційно дозволити зловмисникам виконувати довільний код із привілеями ядра. Для організацій, що використовують Linux kernel із ksmbd, це створює ризики для стабільності та безпеки інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід обмежити доступ до сервісів, що використовують ksmbd, переглянути журнали на предмет підозрілої активності та пріоритезувати патчі для критичних систем.