CVE-2025-21753: luka use-after-free w jądrze Linux w systemie plików btrfs

Wysokie ryzyko luki use-after-free w systemie plików btrfs jądra Linux. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2025-21753CVSS 7.8Linux

CVE-2025-21753: luka use-after-free w jądrze Linux w systemie plików btrfs

Wysokie ryzyko luki use-after-free w systemie plików btrfs jądra Linux. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
15.54%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę use-after-free w systemie plików btrfs, która występowała podczas próby dołączenia do przerwanej transakcji. Problem polegał na odczycie pola 'aborted' po zwolnieniu blokady, co mogło prowadzić do odwołania do zwolnionej pamięci.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu, co stanowi poważne zagrożenie dla serwerów i infrastruktury IT korzystającej z systemu plików btrfs. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka i odpowiednio ją adresować, aby uniknąć przestojów i naruszeń bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21753. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do systemów wykorzystujących btrfs, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd i priorytetyzację dalszych działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS