Luka w jądrze Linux umożliwiająca uszkodzenie danych i awarię systemu
Luka CVE-2025-21988 w jądrze Linux może prowadzić do uszkodzenia danych i awarii systemu. Zalecana aktualizacja jądra Linux.
- CVSS
- 9.8 CRITICAL
- EPSS
- 31.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, w której wiele podżądań mogło nadpisać pole prev_donated, prowadząc do uszkodzenia danych i awarii systemu z komunikatem błędu. Problem dotyczył mechanizmu zarządzania danymi w module fs/netfs/read_collect.
Wpływ biznesowy
Ta luka może powodować awarie systemu i uszkodzenie danych, co wpływa na stabilność i dostępność usług opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu oraz utratę integralności danych w systemach korzystających z podatnego kodu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem błędów związanych z mechanizmem read_collect oraz priorytetyzować wdrożenie poprawki.