CVE-2025-38179: Вразливість переповнення буфера в Linux kernel smb клієнті

Виправлено переповнення буфера в Linux kernel smb клієнті, що підвищує безпеку та стабільність систем з CIFS/SMB.
CVE-2025-38179CVSS 7.8Linux

CVE-2025-38179: Вразливість переповнення буфера в Linux kernel smb клієнті

Виправлено переповнення буфера в Linux kernel smb клієнті, що підвищує безпеку та стабільність систем з CIFS/SMB.

CVSS
7.8 HIGH
EPSS
5.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість переповнення буфера в функції smb_extract_folioq_to_rdma(), що могла призвести до помилок пам’яті під час роботи з SMB клієнтом. Ця проблема викликала помилки KASAN, що свідчить про потенційні ризики для стабільності системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі файлових систем, що використовують SMB, а також потенційні проблеми з безпекою через некоректну обробку пам’яті. Високий рівень CVSS (7.8) вказує на значний ризик, особливо у середовищах з активним використанням CIFS/SMB протоколів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до SMB сервісів, провести аналіз логів на предмет аномалій і пріоритезувати оновлення систем, що використовують CIFS/SMB. Також варто контролювати використання мережевих ресурсів і забезпечити регулярний моніторинг систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки