Вразливість у ядрі Linux: запобігання перейменуванню з порожнім ім'ям (CVE-2025-37956)
Виправлено вразливість CVE-2025-37956 у ядрі Linux, що запобігає перейменуванню з порожнім ім'ям і аваріям ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 29.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у ksmbd, яка дозволяла клієнту надіслати порожній рядок як нове ім'я файлу або директорії. Це викликало помилку ядра (kernel oops) через d_alloc. Тепер спроба перейменування з порожнім ім'ям повертає помилку.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи ядра, що впливає на стабільність системи та доступність сервісів, які використовують ksmbd. Для операторів ІТ та власників інфраструктури важливо усунути цю проблему, щоб уникнути потенційних збоїв і забезпечити безперервність роботи систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до ksmbd та моніторити журнали системи на предмет спроб перейменування з порожнім ім'ям. Пріоритезуйте оновлення систем, які використовують цей компонент.