CVE-2025-22024: luka w jądrze Linux dotycząca zarządzania transportami nasłuchującymi nfsd

CVE-2025-22024 to luka w jądrze Linux dotycząca nfsd, mogąca prowadzić do błędów use-after-free. Zalecana jest szybka aktualizacja i monitorowanie systemu.
CVE-2025-22024CVSS 5.5Linux

CVE-2025-22024: luka w jądrze Linux dotycząca zarządzania transportami nasłuchującymi nfsd

CVE-2025-22024 to luka w jądrze Linux dotycząca nfsd, mogąca prowadzić do błędów use-after-free. Zalecana jest szybka aktualizacja i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
6.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module nfsd, gdzie polecenie nfsdctl pozwalało użytkownikowi root na nieprawidłowe usunięcie transportu nasłuchującego, co prowadziło do błędu use-after-free i potencjalnej niestabilności systemu. Problem wynikał z niespójnego zarządzania listami transportów serwera.

Wpływ biznesowy

Ta luka może powodować awarie lub niestabilność systemu Linux obsługującego serwer NFS, co wpływa na dostępność usług sieciowych. Administratorzy systemów korzystających z nfsd powinni zwrócić uwagę na możliwość wystąpienia błędów i potencjalnych przerw w działaniu usług, szczególnie w środowiskach o wysokim obciążeniu lub krytycznych dla biznesu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-22024. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do polecenia nfsdctl do zaufanych administratorów, monitorować logi systemowe pod kątem błędów związanych z nfsd oraz minimalizować ekspozycję serwera NFS na nieautoryzowane działania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS