CVE-2025-38051: Вразливість use-after-free у клієнті SMB Linux
Виявлено вразливість use-after-free у клієнті SMB Debian Linux. Рекомендується оновлення ядра для забезпечення безпеки та стабільності системи.
- CVSS
- 7.8 HIGH
- EPSS
- 10.5%
- Активно використовується
- немає в KEV
- Продукт
- debian linux
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у функції cifs_fill_dirent, що виникає через умову гонки при обробці readdir. Ця помилка може призвести до некоректного доступу до пам’яті та потенційних збоїв системи.
Бізнес-вплив
Вразливість може спричинити нестабільність або аварійне завершення роботи систем, що використовують клієнт SMB у Linux, що впливає на доступність сервісів. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо у середовищах з високою конкуренцією за ресурси файлової системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника Debian та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати використання клієнта SMB, переглянути журнали системи на наявність аномалій та обмежити доступ до уразливих сервісів. Пріоритезуйте оновлення систем, які найбільше піддаються ризику.