CVE-2025-38437: Вразливість у ядрі Linux, пов’язана з потенційним use-after-free у ksmbd
Виправлено вразливість use-after-free у ksmbd ядра Linux (CVE-2025-38437) з високим рівнем ризику. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 31.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у компоненті ksmbd, яка може призвести до use-after-free через помилку обробки підтвердження розриву oplock/lease. Ця помилка виникає, якщо функція ksmbd_iov_pin_rsp повертає помилку, що може спричинити подвійне викликання функцій очищення.
Бізнес-вплив
Вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність або потенційне виконання небезпечних операцій у системах, що використовують ksmbd для обробки SMB-запитів. Це може вплинути на стабільність серверів Linux та безпеку даних, особливо у середовищах з активним використанням мережевих файлових систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують ksmbd, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, які найбільше піддаються ризику.