Виправлення витоку лічильника посилань у Linux kernel (CVE-2025-71223)
Усунено витік лічильника посилань у Linux kernel (CVE-2025-71223), що покращує стабільність SMB-сервера. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.39%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань у функції smb2_open(). Проблема виникала, коли ksmbd_vfs_getattr() не вдавалося, що призводило до неналежного звільнення ресурсів.
Бізнес-вплив
Ця вразливість може спричинити витік ресурсів, що з часом може вплинути на стабільність системи, особливо в середовищах з активним використанням SMB-сервера. Для операторів ІТ це означає потенційне зниження продуктивності та підвищений ризик відмови сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід переглянути журнали системи на предмет аномалій у роботі SMB-сервера та обмежити доступ до сервісів, якщо це можливо, до оновлення.