Виправлення витоку пам'яті в Linux kernel у функції smb2_read()

Виправлено витік пам'яті в Linux kernel у функції smb2_read(), що підвищує стабільність SMB серверів. Рекомендується оновлення ядра.
CVE-2025-40286Linux

Виправлення витоку пам'яті в Linux kernel у функції smb2_read()

Виправлено витік пам'яті в Linux kernel у функції smb2_read(), що підвищує стабільність SMB серверів. Рекомендується оновлення ядра.

CVSS
-
EPSS
5.82%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з можливим витоком пам'яті в функції smb2_read() під час помилки ksmbd_vfs_read(). Проблема була виправлена шляхом додавання відсутньої операції звільнення пам'яті kvfree().

Бізнес-вплив

Витік пам'яті у функції smb2_read() може призвести до поступового споживання ресурсів системи, що впливає на стабільність та продуктивність серверів, які використовують SMB протокол. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі та необхідність контролю за використанням пам'яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію SMB сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують smb2_read().

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки