Вразливість у Linux kernel: виправлення умов гонки в ksmbd RPC handle list

Виправлено умову гонки в Linux kernel (CVE-2025-40039), що впливала на безпеку ksmbd RPC handle list. Рекомендується оновлення ядра.
CVE-2025-40039CVSS 4.7Linux

Вразливість у Linux kernel: виправлення умов гонки в ksmbd RPC handle list

Виправлено умову гонки в Linux kernel (CVE-2025-40039), що впливала на безпеку ksmbd RPC handle list. Рекомендується оновлення ядра.

CVSS
4.7 MEDIUM
EPSS
2.73%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з умовою гонки при доступі до списку RPC handle в ksmbd сесії. Неправильне блокування призводило до потенційної корупції даних і використання звільнених ресурсів.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи сервісів, що використовують ksmbd для обробки RPC-запитів, через можливу корупцію даних або аварійне завершення процесів. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з паралельним доступом до критичних структур даних ядра, що може вплинути на надійність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію сервісів ksmbd, переглянути журнали на предмет аномалій у роботі RPC-сесій та пріоритезувати оновлення систем, що використовують цей компонент.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки