CVE-2025-23150: Błąd use-after-free w jądrze Linux w systemie plików ext4

Naprawiono lukę CVE-2025-23150 w jądrze Linux dotyczącą błędu use-after-free w systemie plików ext4. Zalecana szybka aktualizacja jądra.
CVE-2025-23150CVSS 5.5Linux

CVE-2025-23150: Błąd use-after-free w jądrze Linux w systemie plików ext4

Naprawiono lukę CVE-2025-23150 w jądrze Linux dotyczącą błędu use-after-free w systemie plików ext4. Zalecana szybka aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
8.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików ext4, polegającą na błędzie off-by-one w funkcji do_split, który powodował dostęp poza granicami pamięci i use-after-free w ext4_insert_dentry. Problem wykryto za pomocą narzędzia Syzkaller.

Wpływ biznesowy

Luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu poprzez uszkodzenie pamięci podczas operacji na plikach ext4. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-23150. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do systemów krytycznych, monitorować logi systemowe pod kątem anomalii oraz przeprowadzić przegląd uprawnień i ekspozycji systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS