CVE-2025-21900: luka w jądrze Linux dotycząca NFSv4 i blokady
Naprawiono lukę CVE-2025-21900 w jądrze Linux dotyczącą blokady NFSv4. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w NFSv4, która powodowała blokadę podczas odzyskiwania stanu pliku oznaczonego jako 'sillyrenamed' i usuwanego przy zamknięciu. Problem występował, gdy reboot serwera wywoływał konflikt między operacjami otwarcia i zamknięcia pliku, prowadząc do deadlocku.
Wpływ biznesowy
Ta luka może powodować blokady systemu plików NFSv4, co wpływa na dostępność usług korzystających z tego protokołu. Operatorzy IT i właściciele infrastruktury mogą doświadczyć przestojów lub degradacji wydajności podczas operacji na plikach w środowiskach NFSv4, zwłaszcza przy restartach serwera.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21900. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług NFSv4, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.