CVE-2025-39942: Вразливість у ядрі Linux у компоненті ksmbd
Виправлено вразливість CVE-2025-39942 у ядрі Linux, пов’язану з обробкою даних у ksmbd. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.48%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux усунено вразливість у модулі ksmbd, пов’язану з некоректною перевіркою параметра remaining_data_length, що може призвести до неправильного оброблення даних у smbdirect. Виправлення базується на додатковій перевірці, подібній до перевірки data_offset + data_length.
Бізнес-вплив
Ця вразливість може вплинути на безпеку систем, що використовують ksmbd для обробки SMB-запитів, потенційно дозволяючи зловмисникам викликати помилки або некоректну обробку даних. Для операторів ІТ та власників інфраструктури важливо оцінити використання цього компонента та своєчасно впровадити оновлення ядра для зниження ризиків.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2025-39942, та оперативно їх застосувати. Також слід переглянути журнали безпеки на предмет аномалій у роботі ksmbd і обмежити доступ до сервісів SMB, якщо це можливо, до оновлення систем.