CVE-2025-38028: luka w jądrze Linux dotycząca NFS/localio

Załatano lukę wyścigu w jądrze Linux (CVE-2025-38028) dotyczącą NFS/localio, poprawiając stabilność i bezpieczeństwo systemów Linux.
CVE-2025-38028CVSS 7.8Linux

CVE-2025-38028: luka w jądrze Linux dotycząca NFS/localio

Załatano lukę wyścigu w jądrze Linux (CVE-2025-38028) dotyczącą NFS/localio, poprawiając stabilność i bezpieczeństwo systemów Linux.

CVSS
7.8 HIGH
EPSS
1.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę wyścigu w funkcji nfs_local_open_fh() obsługującej NFS/localio. Problem polegał na możliwości zwolnienia struktury nfsd_file przez inny procesor po zwolnieniu blokady, co mogło prowadzić do nieprzewidzianych zachowań.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub błędy w obsłudze plików NFS, co wpływa na niezawodność usług korzystających z NFS. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z dostępem do plików i stabilnością systemu w środowiskach korzystających z NFS.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych poprawek jądra Linux od dostawcy. W przypadku braku natychmiastowej aktualizacji, ograniczenie ekspozycji systemów korzystających z NFS oraz monitorowanie logów systemowych pod kątem nieprawidłowości jest wskazane. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS