CVE-2025-38058: luka w jądrze Linux związana z synchronizacją odmontowywania
Opis i zalecenia dotyczące luki CVE-2025-38058 w jądrze Linux związanej z synchronizacją operacji odmontowywania i zarządzaniem mnt_count.
- CVSS
- 7.8 HIGH
- EPSS
- 4.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na niewłaściwym sprawdzaniu flagi MNT_SYNC_UMOUNT poza blokadą mount_lock, co mogło prowadzić do błędnego zwiększenia licznika mnt_count po odmontowaniu. Problem dotyczy funkcji __legitimize_mnt() i może skutkować nieprawidłowym zarządzaniem referencjami do punktów montowania.
Wpływ biznesowy
Ta luka może powodować nieprawidłowe zachowanie systemu plików podczas operacji odmontowywania, co w skrajnych przypadkach może prowadzić do niestabilności systemu lub błędów w zarządzaniu zasobami. Operatorzy IT powinni rozważyć wpływ na stabilność i integralność systemów korzystających z jądra Linux, zwłaszcza w środowiskach o dużej liczbie operacji montowania i odmontowywania.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie aktualizacji jądra Linux dostarczonej przez dystrybutora systemu, która zawiera poprawkę tej luki. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów na nieautoryzowane operacje montowania/odmontowywania, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.