CVE-2025-21900: luka w jądrze Linux dotycząca NFSv4 i blokady

Naprawiono lukę CVE-2025-21900 w jądrze Linux dotyczącą blokady NFSv4. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2025-21900CVSS 5.5Linux

CVE-2025-21900: luka w jądrze Linux dotycząca NFSv4 i blokady

Naprawiono lukę CVE-2025-21900 w jądrze Linux dotyczącą blokady NFSv4. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
3.86%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w NFSv4, która powodowała blokadę podczas odzyskiwania stanu pliku oznaczonego jako 'sillyrenamed' i usuwanego przy zamknięciu. Problem występował, gdy reboot serwera wywoływał konflikt między operacjami otwarcia i zamknięcia pliku, prowadząc do deadlocku.

Wpływ biznesowy

Ta luka może powodować blokady systemu plików NFSv4, co wpływa na dostępność usług korzystających z tego protokołu. Operatorzy IT i właściciele infrastruktury mogą doświadczyć przestojów lub degradacji wydajności podczas operacji na plikach w środowiskach NFSv4, zwłaszcza przy restartach serwera.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-21900. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług NFSv4, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS