CVE-2025-38527: Вразливість use-after-free в Linux kernel smb клієнті
Виправлено критичну вразливість use-after-free в Linux kernel smb клієнті, що може спричинити аварії системи. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 35.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість use-after-free в функції cifs_oplock_break, що виникає через умову гонки при відмонтуванні файлової системи CIFS. Проблема полягає у доступі до вже звільненого об'єкта cinode, що може призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання шкідливого коду через пошкодження пам'яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик простоїв і порушення цілісності систем, особливо у середовищах, де використовується CIFS для мережевого доступу до файлів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання CIFS та уважно моніторити логи системи на предмет аномалій. Важливо також планувати пріоритетне оновлення систем, що використовують CIFS, для зниження ризиків.