CVE-2025-21782: luka w jądrze Linux w module orangefs
Wysokie zagrożenie w jądrze Linux (CVE-2025-21782) związane z błędem out-of-bounds w orangefs. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 16.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę typu out-of-bounds (OOB) w funkcji orangefs_debug_write modułu orangefs, która mogła prowadzić do nieautoryzowanego odczytu pamięci. Poprawka została wprowadzona po zgłoszeniu przez syzbot i testach proponowanych poprawek.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić atakującemu odczyt pamięci poza przydzielonym obszarem, co może skutkować ujawnieniem wrażliwych danych lub destabilizacją systemu. Operatorzy systemów Linux korzystających z modułu orangefs powinni rozważyć ryzyko związane z potencjalnym wykorzystaniem tej luki w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21782. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów korzystających z orangefs, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie aktualizacji po ich udostępnieniu przez dostawcę.