Виправлення у Linux kernel для уразливості обробки криптобуферів у SMB-клієнті
Виправлено уразливість CVE-2025-40052 у Linux kernel, що викликала збої при обробці криптобуферів у SMB-клієнті. Рекомендовано оновити ядро та контролювати навантаження.
- CVSS
- -
- EPSS
- 9.54%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у SMB-клієнті, пов’язану з некоректною обробкою криптобуферів у нелінійній пам’яті. Проблема виникала при використанні криптографічного API з буферами, розміщеними у vmalloc-області, що могло призводити до системних помилок під час паралельних операцій на зашифрованих монтуваннях.
Бізнес-вплив
Ця уразливість може спричинити збої ядра Linux під час інтенсивного читання та запису на зашифрованих файлових системах через SMB, що негативно впливає на стабільність серверів та інфраструктури. Для операторів IT це означає потенційні простої та втрату доступності сервісів, особливо у середовищах з великою кількістю паралельних операцій на мережевих дисках.
Рекомендовані дії адміністратора
Адміністраторам рекомендовано перевірити наявність оновлень ядра Linux, які містять виправлення цієї уразливості, та своєчасно їх застосовувати. У разі відсутності оновлень слід мінімізувати навантаження на зашифровані SMB-монтування, переглянути журнали системи на наявність помилок, пов’язаних із криптографією, і пріоритезувати оновлення для систем із високим рівнем паралельних операцій.