CVE-2025-22121: Luka w jądrze Linux dotycząca systemu plików ext4

Wysokie zagrożenie w jądrze Linux (CVE-2025-22121) dotyczy systemu plików ext4. Zalecana szybka aktualizacja jądra w celu zabezpieczenia systemu.
CVE-2025-22121CVSS 7.1Linux

CVE-2025-22121: Luka w jądrze Linux dotycząca systemu plików ext4

Wysokie zagrożenie w jądrze Linux (CVE-2025-22121) dotyczy systemu plików ext4. Zalecana szybka aktualizacja jądra w celu zabezpieczenia systemu.

CVSS
7.1 HIGH
EPSS
6.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików ext4, polegającą na odczycie poza granicami pamięci w funkcji ext4_xattr_inode_dec_ref_all(). Problem wynikał z braku weryfikacji poprawności rozszerzonych atrybutów (xattr) w inode, co mogło prowadzić do błędu use-after-free.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może skutkować niestabilnością systemu lub potencjalnym wykonaniem nieautoryzowanego kodu, co stanowi ryzyko dla integralności i dostępności systemów korzystających z systemu plików ext4. Operatorzy IT powinni zwrócić szczególną uwagę na aktualizacje jądra Linux, aby zapobiec możliwym incydentom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do systemów narażonych na ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd i priorytetyzację ryzyka. Regularne stosowanie poprawek od dostawcy jest kluczowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS