CVE-2025-38028: luka w jądrze Linux dotycząca NFS/localio
Załatano lukę wyścigu w jądrze Linux (CVE-2025-38028) dotyczącą NFS/localio, poprawiając stabilność i bezpieczeństwo systemów Linux.
- CVSS
- 7.8 HIGH
- EPSS
- 1.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę wyścigu w funkcji nfs_local_open_fh() obsługującej NFS/localio. Problem polegał na możliwości zwolnienia struktury nfsd_file przez inny procesor po zwolnieniu blokady, co mogło prowadzić do nieprzewidzianych zachowań.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub błędy w obsłudze plików NFS, co wpływa na niezawodność usług korzystających z NFS. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z dostępem do plików i stabilnością systemu w środowiskach korzystających z NFS.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych poprawek jądra Linux od dostawcy. W przypadku braku natychmiastowej aktualizacji, ograniczenie ekspozycji systemów korzystających z NFS oraz monitorowanie logów systemowych pod kątem nieprawidłowości jest wskazane. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych.