Вразливість у ядрі Linux: помилка з вказівником у ksmbd (CVE-2025-37778)
Виправлено критичну вразливість у Linux kernel (CVE-2025-37778) пов’язану з некоректним керуванням пам’яттю в ksmbd. Рекомендується оновлення.
- CVSS
- 9.8 CRITICAL
- EPSS
- 64.04%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у ksmbd, пов’язану з некоректним керуванням пам’яттю в krb_authenticate. Ця помилка може призвести до доступу до вже звільненої пам’яті, що створює ризик нестабільної роботи або потенційного виконання шкідливого коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає підвищений ризик нестабільності системи або компрометації через неправильне керування пам’яттю в модулі ksmbd. Особливо це критично для серверів, що використовують SMB з аутентифікацією Kerberos, де можливі збої або атаки на пам’ять можуть вплинути на доступність і безпеку сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію сервісів SMB, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують ksmbd з Kerberos-аутентифікацією.