CVE-2025-21964: luka w jądrze Linux dotycząca przepełnienia całkowitego
Naprawiono lukę CVE-2025-21964 w jądrze Linux dotyczącą przepełnienia całkowitego przy obsłudze parametru acregmax w CIFS. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze parametru montowania acregmax w systemie plików CIFS, gdzie konwersja wartości z sekund na jiffies mogła powodować przepełnienie całkowite. Problem dotyczył braku odpowiedniej walidacji wartości przed konwersją.
Wpływ biznesowy
Ta luka może prowadzić do nieprzewidzianych zachowań systemu, co może skutkować niestabilnością lub potencjalnym wektorem ataku na systemy korzystające z CIFS. Operatorzy powinni zwrócić uwagę na wersje jądra Linux w swoich środowiskach, szczególnie tam, gdzie używany jest parametr acregmax.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-21964. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie parametru acregmax oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z montowaniem CIFS.