CVE-2025-39942: Вразливість у ядрі Linux у компоненті ksmbd

Виправлено вразливість CVE-2025-39942 у ядрі Linux, пов’язану з обробкою даних у ksmbd. Рекомендується оновити ядро для безпеки систем.
CVE-2025-39942CVSS 5.5Linux

CVE-2025-39942: Вразливість у ядрі Linux у компоненті ksmbd

Виправлено вразливість CVE-2025-39942 у ядрі Linux, пов’язану з обробкою даних у ksmbd. Рекомендується оновити ядро для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
3.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux усунено вразливість у модулі ksmbd, пов’язану з некоректною перевіркою параметра remaining_data_length, що може призвести до неправильного оброблення даних у smbdirect. Виправлення базується на додатковій перевірці, подібній до перевірки data_offset + data_length.

Бізнес-вплив

Ця вразливість може вплинути на безпеку систем, що використовують ksmbd для обробки SMB-запитів, потенційно дозволяючи зловмисникам викликати помилки або некоректну обробку даних. Для операторів ІТ та власників інфраструктури важливо оцінити використання цього компонента та своєчасно впровадити оновлення ядра для зниження ризиків.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2025-39942, та оперативно їх застосувати. Також слід переглянути журнали безпеки на предмет аномалій у роботі ksmbd і обмежити доступ до сервісів SMB, якщо це можливо, до оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки