Виправлення валідації буфера в ksmbd Linux для Extended Attributes
Оновлення ядра Linux для виправлення помилки в smb2_set_ea, що покращує безпеку обробки розширених атрибутів у ksmbd.
- CVSS
- -
- EPSS
- 6.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість у функції smb2_set_ea, яка неправильно перевіряла розмір буфера для розширених атрибутів (EA), ігноруючи байт нульового термінатора. Це могло призвести до некоректної обробки даних EA.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити потенційні проблеми з обробкою мережевих запитів через SMB, що впливає на стабільність та безпеку систем, які використовують ksmbd. Вчасне оновлення ядра допоможе уникнути можливих збоїв або експлуатації цієї помилки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-68806, та оперативно їх застосувати. Також слід переглянути журнали системи на предмет аномалій у роботі SMB та обмежити доступ до сервісів, що використовують ksmbd, до оновлення.