CVE-2025-37899: Вразливість use-after-free в Linux kernel (ksmbd)
Виправлено критичну вразливість use-after-free в Linux kernel (ksmbd), що може вплинути на безпеку SMB-сервісів. Рекомендується оновлення.
- CVSS
- 7.8 HIGH
- EPSS
- 30.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість use-after-free у модулі ksmbd, пов’язану з обробкою сесійного завершення. Проблема виникала через одночасне використання об’єкта sess->user кількома потоками, що могло призвести до нестабільної роботи.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити збій або потенційне виконання небажаного коду в системах, що використовують ksmbd для SMB-сервісів. Для операторів ІТ та власників інфраструктури це означає ризик порушення доступності та безпеки серверів на базі Linux.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до SMB-сервісів, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення систем, що використовують ksmbd.