CVE-2025-38179: Вразливість переповнення буфера в Linux kernel smb клієнті
Виправлено переповнення буфера в Linux kernel smb клієнті, що підвищує безпеку та стабільність систем з CIFS/SMB.
- CVSS
- 7.8 HIGH
- EPSS
- 5.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість переповнення буфера в функції smb_extract_folioq_to_rdma(), що могла призвести до помилок пам’яті під час роботи з SMB клієнтом. Ця проблема викликала помилки KASAN, що свідчить про потенційні ризики для стабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі файлових систем, що використовують SMB, а також потенційні проблеми з безпекою через некоректну обробку пам’яті. Високий рівень CVSS (7.8) вказує на значний ризик, особливо у середовищах з активним використанням CIFS/SMB протоколів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до SMB сервісів, провести аналіз логів на предмет аномалій і пріоритезувати оновлення систем, що використовують CIFS/SMB. Також варто контролювати використання мережевих ресурсів і забезпечити регулярний моніторинг систем.