CVE-2025-22072: luka w jądrze Linux dotycząca zarządzania katalogami spufs
Naprawiono lukę CVE-2025-22072 w jądrze Linux dotyczącą zarządzania katalogami spufs, która mogła powodować wycieki zasobów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z zarządzaniem czasem życia katalogów gang w systemie spufs. Błąd powodował wycieki zasobów poprzez nieprawidłowe usuwanie katalogów, gdy konteksty były nadal aktywne.
Wpływ biznesowy
Ta luka może prowadzić do wycieków zasobów w systemach korzystających z mechanizmu spufs w jądrze Linux, co może obniżyć stabilność i wydajność serwerów. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią i zasobami w środowiskach produkcyjnych wykorzystujących tę funkcjonalność.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux, które rozwiązują problem zarządzania katalogami gang w spufs. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych łatek.