CVE-2025-38058: luka w jądrze Linux związana z synchronizacją odmontowywania

Opis i zalecenia dotyczące luki CVE-2025-38058 w jądrze Linux związanej z synchronizacją operacji odmontowywania i zarządzaniem mnt_count.
CVE-2025-38058CVSS 7.8Linux

CVE-2025-38058: luka w jądrze Linux związana z synchronizacją odmontowywania

Opis i zalecenia dotyczące luki CVE-2025-38058 w jądrze Linux związanej z synchronizacją operacji odmontowywania i zarządzaniem mnt_count.

CVSS
7.8 HIGH
EPSS
4.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na niewłaściwym sprawdzaniu flagi MNT_SYNC_UMOUNT poza blokadą mount_lock, co mogło prowadzić do błędnego zwiększenia licznika mnt_count po odmontowaniu. Problem dotyczy funkcji __legitimize_mnt() i może skutkować nieprawidłowym zarządzaniem referencjami do punktów montowania.

Wpływ biznesowy

Ta luka może powodować nieprawidłowe zachowanie systemu plików podczas operacji odmontowywania, co w skrajnych przypadkach może prowadzić do niestabilności systemu lub błędów w zarządzaniu zasobami. Operatorzy IT powinni rozważyć wpływ na stabilność i integralność systemów korzystających z jądra Linux, zwłaszcza w środowiskach o dużej liczbie operacji montowania i odmontowywania.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie aktualizacji jądra Linux dostarczonej przez dystrybutora systemu, która zawiera poprawkę tej luki. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów na nieautoryzowane operacje montowania/odmontowywania, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS