Вразливість у ядрі Linux: неправильне використання list_first_entry() у ksmbd

Виправлено вразливість у Linux kernel (CVE-2025-38092) через неправильне використання list_first_entry() у ksmbd. Рекомендується оновлення ядра.
CVE-2025-38092CVSS 5.5Linux

Вразливість у ядрі Linux: неправильне використання list_first_entry() у ksmbd

Виправлено вразливість у Linux kernel (CVE-2025-38092) через неправильне використання list_first_entry() у ksmbd. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
3.75%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з використанням макросу list_first_entry() у функції opinfo_get_list() модуля ksmbd. Макрос не повертає NULL для порожнього списку, що може призводити до некоректної роботи через повернення недійсного вказівника.

Бізнес-вплив

Ця помилка може спричинити нестабільність або несподівану поведінку систем, які використовують ksmbd у ядрі Linux. Для операторів ІТ та власників інфраструктури це означає потенційний ризик збоїв або вразливостей у системах, що залежать від цього компонента.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для цієї проблеми. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують ksmbd.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки