Виправлення витоку лічильника посилань у Linux kernel (CVE-2025-71223)

Усунено витік лічильника посилань у Linux kernel (CVE-2025-71223), що покращує стабільність SMB-сервера. Рекомендується оновлення ядра.
CVE-2025-71223CVSS 5.5Linux

Виправлення витоку лічильника посилань у Linux kernel (CVE-2025-71223)

Усунено витік лічильника посилань у Linux kernel (CVE-2025-71223), що покращує стабільність SMB-сервера. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань у функції smb2_open(). Проблема виникала, коли ksmbd_vfs_getattr() не вдавалося, що призводило до неналежного звільнення ресурсів.

Бізнес-вплив

Ця вразливість може спричинити витік ресурсів, що з часом може вплинути на стабільність системи, особливо в середовищах з активним використанням SMB-сервера. Для операторів ІТ це означає потенційне зниження продуктивності та підвищений ризик відмови сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід переглянути журнали системи на предмет аномалій у роботі SMB-сервера та обмежити доступ до сервісів, якщо це можливо, до оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки