CVE-2025-21664: luka w jądrze Linux w module dm thin

Naprawiono lukę CVE-2025-21664 w jądrze Linux dotyczącą modułu dm thin, która mogła powodować awarie systemu. Zalecana aktualizacja jądra.
CVE-2025-21664CVSS 5.5Linux

CVE-2025-21664: luka w jądrze Linux w module dm thin

Naprawiono lukę CVE-2025-21664 w jądrze Linux dotyczącą modułu dm thin, która mogła powodować awarie systemu. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
13.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module dm thin, gdzie funkcja get_first_thin nieprawidłowo korzystała z funkcji list_first, co mogło prowadzić do błędów dostępu i awarii systemu. Poprawka polega na zastosowaniu bezpiecznej funkcji list_first_or_null_rcu, eliminującej ryzyko niezgodności stanu listy.

Wpływ biznesowy

Luka może powodować awarie systemu w środowiskach korzystających z dm thin, co wpływa na stabilność i dostępność usług. Operatorzy powinni zwrócić uwagę na potencjalne błędy i nieoczekiwane restarty systemu, szczególnie w systemach produkcyjnych wykorzystujących thin provisioning.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21664. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z dm thin, monitorować logi pod kątem błędów związanych z refcount_t i synchronizacją RCU oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS