CVE-2025-22072: luka w jądrze Linux dotycząca zarządzania katalogami spufs

Naprawiono lukę CVE-2025-22072 w jądrze Linux dotyczącą zarządzania katalogami spufs, która mogła powodować wycieki zasobów.
CVE-2025-22072CVSS 5.5Linux

CVE-2025-22072: luka w jądrze Linux dotycząca zarządzania katalogami spufs

Naprawiono lukę CVE-2025-22072 w jądrze Linux dotyczącą zarządzania katalogami spufs, która mogła powodować wycieki zasobów.

CVSS
5.5 MEDIUM
EPSS
8.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z zarządzaniem czasem życia katalogów gang w systemie spufs. Błąd powodował wycieki zasobów poprzez nieprawidłowe usuwanie katalogów, gdy konteksty były nadal aktywne.

Wpływ biznesowy

Ta luka może prowadzić do wycieków zasobów w systemach korzystających z mechanizmu spufs w jądrze Linux, co może obniżyć stabilność i wydajność serwerów. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią i zasobami w środowiskach produkcyjnych wykorzystujących tę funkcjonalność.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux, które rozwiązują problem zarządzania katalogami gang w spufs. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS