CVE-2025-21664: luka w jądrze Linux w module dm thin
Naprawiono lukę CVE-2025-21664 w jądrze Linux dotyczącą modułu dm thin, która mogła powodować awarie systemu. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module dm thin, gdzie funkcja get_first_thin nieprawidłowo korzystała z funkcji list_first, co mogło prowadzić do błędów dostępu i awarii systemu. Poprawka polega na zastosowaniu bezpiecznej funkcji list_first_or_null_rcu, eliminującej ryzyko niezgodności stanu listy.
Wpływ biznesowy
Luka może powodować awarie systemu w środowiskach korzystających z dm thin, co wpływa na stabilność i dostępność usług. Operatorzy powinni zwrócić uwagę na potencjalne błędy i nieoczekiwane restarty systemu, szczególnie w systemach produkcyjnych wykorzystujących thin provisioning.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21664. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z dm thin, monitorować logi pod kątem błędów związanych z refcount_t i synchronizacją RCU oraz priorytetyzować wdrożenie poprawki.