Вразливість у Linux kernel: виправлення умов гонки в ksmbd RPC handle list
Виправлено умову гонки в Linux kernel (CVE-2025-40039), що впливала на безпеку ksmbd RPC handle list. Рекомендується оновлення ядра.
- CVSS
- 4.7 MEDIUM
- EPSS
- 2.73%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з умовою гонки при доступі до списку RPC handle в ksmbd сесії. Неправильне блокування призводило до потенційної корупції даних і використання звільнених ресурсів.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи сервісів, що використовують ksmbd для обробки RPC-запитів, через можливу корупцію даних або аварійне завершення процесів. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з паралельним доступом до критичних структур даних ядра, що може вплинути на надійність систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію сервісів ksmbd, переглянути журнали на предмет аномалій у роботі RPC-сесій та пріоритезувати оновлення систем, що використовують цей компонент.