CVE-2025-21739: luka use-after-free w jądrze Linux w sterowniku UFS

Wysokie ryzyko luki use-after-free w sterowniku UFS jądra Linux. Zalecana szybka aktualizacja systemu w celu zabezpieczenia.
CVE-2025-21739CVSS 7.8Linux

CVE-2025-21739: luka use-after-free w jądrze Linux w sterowniku UFS

Wysokie ryzyko luki use-after-free w sterowniku UFS jądra Linux. Zalecana szybka aktualizacja systemu w celu zabezpieczenia.

CVSS
7.8 HIGH
EPSS
11.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę use-after-free w sterowniku UFS, która mogła prowadzić do nieprawidłowego dostępu do pamięci podczas inicjalizacji i zwalniania zasobów. Problem dotyczył niewłaściwego porządku zwalniania struktur danych związanych z profilem kryptograficznym urządzenia UFS.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do zwolnionej pamięci. Operatorzy systemów Linux korzystających z urządzeń UFS powinni zwrócić uwagę na konieczność aktualizacji jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się jak najszybsze wdrożenie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-21739. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z urządzeniami UFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS