CVE-2025-38051: Вразливість use-after-free у клієнті SMB Linux

Виявлено вразливість use-after-free у клієнті SMB Debian Linux. Рекомендується оновлення ядра для забезпечення безпеки та стабільності системи.
CVE-2025-38051CVSS 7.8Linux

CVE-2025-38051: Вразливість use-after-free у клієнті SMB Linux

Виявлено вразливість use-after-free у клієнті SMB Debian Linux. Рекомендується оновлення ядра для забезпечення безпеки та стабільності системи.

CVSS
7.8 HIGH
EPSS
10.5%
Активно використовується
немає в KEV
Продукт
debian linux

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у функції cifs_fill_dirent, що виникає через умову гонки при обробці readdir. Ця помилка може призвести до некоректного доступу до пам’яті та потенційних збоїв системи.

Бізнес-вплив

Вразливість може спричинити нестабільність або аварійне завершення роботи систем, що використовують клієнт SMB у Linux, що впливає на доступність сервісів. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо у середовищах з високою конкуренцією за ресурси файлової системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника Debian та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати використання клієнта SMB, переглянути журнали системи на наявність аномалій та обмежити доступ до уразливих сервісів. Пріоритезуйте оновлення систем, які найбільше піддаються ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки