Вразливість у ядрі Linux: неправильне використання list_first_entry() у ksmbd
Виправлено вразливість у Linux kernel (CVE-2025-38092) через неправильне використання list_first_entry() у ksmbd. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.75%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з використанням макросу list_first_entry() у функції opinfo_get_list() модуля ksmbd. Макрос не повертає NULL для порожнього списку, що може призводити до некоректної роботи через повернення недійсного вказівника.
Бізнес-вплив
Ця помилка може спричинити нестабільність або несподівану поведінку систем, які використовують ksmbd у ядрі Linux. Для операторів ІТ та власників інфраструктури це означає потенційний ризик збоїв або вразливостей у системах, що залежать від цього компонента.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для цієї проблеми. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують ksmbd.