CVE-2025-21739: luka use-after-free w jądrze Linux w sterowniku UFS
Wysokie ryzyko luki use-after-free w sterowniku UFS jądra Linux. Zalecana szybka aktualizacja systemu w celu zabezpieczenia.
- CVSS
- 7.8 HIGH
- EPSS
- 11.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę use-after-free w sterowniku UFS, która mogła prowadzić do nieprawidłowego dostępu do pamięci podczas inicjalizacji i zwalniania zasobów. Problem dotyczył niewłaściwego porządku zwalniania struktur danych związanych z profilem kryptograficznym urządzenia UFS.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do zwolnionej pamięci. Operatorzy systemów Linux korzystających z urządzeń UFS powinni zwrócić uwagę na konieczność aktualizacji jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze wdrożenie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-21739. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z urządzeniami UFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje w środowiskach produkcyjnych.