CVE-2025-21753: luka use-after-free w jądrze Linux w systemie plików btrfs
Wysokie ryzyko luki use-after-free w systemie plików btrfs jądra Linux. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 15.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w systemie plików btrfs, która występowała podczas próby dołączenia do przerwanej transakcji. Problem polegał na odczycie pola 'aborted' po zwolnieniu blokady, co mogło prowadzić do odwołania do zwolnionej pamięci.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu, co stanowi poważne zagrożenie dla serwerów i infrastruktury IT korzystającej z systemu plików btrfs. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka i odpowiednio ją adresować, aby uniknąć przestojów i naruszeń bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21753. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do systemów wykorzystujących btrfs, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd i priorytetyzację dalszych działań zabezpieczających.