CVE-2025-23150: Błąd use-after-free w jądrze Linux w systemie plików ext4
Naprawiono lukę CVE-2025-23150 w jądrze Linux dotyczącą błędu use-after-free w systemie plików ext4. Zalecana szybka aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików ext4, polegającą na błędzie off-by-one w funkcji do_split, który powodował dostęp poza granicami pamięci i use-after-free w ext4_insert_dentry. Problem wykryto za pomocą narzędzia Syzkaller.
Wpływ biznesowy
Luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu poprzez uszkodzenie pamięci podczas operacji na plikach ext4. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-23150. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do systemów krytycznych, monitorować logi systemowe pod kątem anomalii oraz przeprowadzić przegląd uprawnień i ekspozycji systemu.