CVE-2025-38527: Вразливість use-after-free в Linux kernel smb клієнті

Виправлено критичну вразливість use-after-free в Linux kernel smb клієнті, що може спричинити аварії системи. Рекомендується оновлення ядра.
CVE-2025-38527CVSS 9.8Linux

CVE-2025-38527: Вразливість use-after-free в Linux kernel smb клієнті

Виправлено критичну вразливість use-after-free в Linux kernel smb клієнті, що може спричинити аварії системи. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
35.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість use-after-free в функції cifs_oplock_break, що виникає через умову гонки при відмонтуванні файлової системи CIFS. Проблема полягає у доступі до вже звільненого об'єкта cinode, що може призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання шкідливого коду через пошкодження пам'яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик простоїв і порушення цілісності систем, особливо у середовищах, де використовується CIFS для мережевого доступу до файлів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання CIFS та уважно моніторити логи системи на предмет аномалій. Важливо також планувати пріоритетне оновлення систем, що використовують CIFS, для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки