CVE-2025-22121: Luka w jądrze Linux dotycząca systemu plików ext4
Wysokie zagrożenie w jądrze Linux (CVE-2025-22121) dotyczy systemu plików ext4. Zalecana szybka aktualizacja jądra w celu zabezpieczenia systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 6.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików ext4, polegającą na odczycie poza granicami pamięci w funkcji ext4_xattr_inode_dec_ref_all(). Problem wynikał z braku weryfikacji poprawności rozszerzonych atrybutów (xattr) w inode, co mogło prowadzić do błędu use-after-free.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może skutkować niestabilnością systemu lub potencjalnym wykonaniem nieautoryzowanego kodu, co stanowi ryzyko dla integralności i dostępności systemów korzystających z systemu plików ext4. Operatorzy IT powinni zwrócić szczególną uwagę na aktualizacje jądra Linux, aby zapobiec możliwym incydentom bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do systemów narażonych na ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd i priorytetyzację ryzyka. Regularne stosowanie poprawek od dostawcy jest kluczowe.