CVE-2025-21964: luka w jądrze Linux dotycząca przepełnienia całkowitego

Naprawiono lukę CVE-2025-21964 w jądrze Linux dotyczącą przepełnienia całkowitego przy obsłudze parametru acregmax w CIFS. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-21964CVSS 5.5Linux

CVE-2025-21964: luka w jądrze Linux dotycząca przepełnienia całkowitego

Naprawiono lukę CVE-2025-21964 w jądrze Linux dotyczącą przepełnienia całkowitego przy obsłudze parametru acregmax w CIFS. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
7.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w obsłudze parametru montowania acregmax w systemie plików CIFS, gdzie konwersja wartości z sekund na jiffies mogła powodować przepełnienie całkowite. Problem dotyczył braku odpowiedniej walidacji wartości przed konwersją.

Wpływ biznesowy

Ta luka może prowadzić do nieprzewidzianych zachowań systemu, co może skutkować niestabilnością lub potencjalnym wektorem ataku na systemy korzystające z CIFS. Operatorzy powinni zwrócić uwagę na wersje jądra Linux w swoich środowiskach, szczególnie tam, gdzie używany jest parametr acregmax.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-21964. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie parametru acregmax oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z montowaniem CIFS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS