Вразливість у ядрі Linux: виправлення ініціалізації буфера в CIFS

Виправлено помилку ініціалізації буфера в CIFS ядра Linux, що могло спричинити помилки виконання. Рекомендується оновити ядро.
CVE-2025-38737CVSS 9.8Linux

Вразливість у ядрі Linux: виправлення ініціалізації буфера в CIFS

Виправлено помилку ініціалізації буфера в CIFS ядра Linux, що могло спричинити помилки виконання. Рекомендується оновити ядро.

CVSS
9.8 CRITICAL
EPSS
29.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку, пов’язану з неініціалізованою змінною в CIFS. Це могло призводити до помилок виконання через неправильну роботу з буфером у функції smb3_init_transform_rq().

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи систем, що використовують CIFS у ядрі Linux. Помилка може викликати збої або непередбачувану поведінку, що впливає на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути журнали системи на наявність аномалій, зменшити експозицію CIFS-сервісів та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки