CVE-2025-38218: luka w jądrze Linux dotycząca systemu plików f2fs

Opis i zalecenia dotyczące luki CVE-2025-38218 w jądrze Linux, powodującej panikę jądra przy montowaniu systemu plików f2fs.
CVE-2025-38218CVSS 7.8Linux

CVE-2025-38218: luka w jądrze Linux dotycząca systemu plików f2fs

Opis i zalecenia dotyczące luki CVE-2025-38218 w jądrze Linux, powodującej panikę jądra przy montowaniu systemu plików f2fs.

CVSS
7.8 HIGH
EPSS
6.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w systemie plików f2fs, gdzie brak odpowiedniej weryfikacji rozmiaru bitmapy sit_bitmap mógł prowadzić do uszkodzenia obrazu i wywołania paniki jądra podczas montowania. Problem dotyczył nieprawidłowego dostępu poza granice tablicy bitmapy, co zostało naprawione przez dodanie kontroli sanityzacji.

Wpływ biznesowy

Luka może powodować awarie systemu (kernel panic) podczas operacji na systemie plików f2fs, co wpływa na stabilność i dostępność usług korzystających z tego systemu plików. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko utraty danych lub przestojów w środowiskach wykorzystujących f2fs, zwłaszcza przy operacjach zmiany rozmiaru systemu plików.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć operacje zmiany rozmiaru systemu plików f2fs oraz monitorować logi systemowe pod kątem błędów związanych z f2fs. Priorytetowo należy wdrożyć poprawki zabezpieczające przed wywołaniem paniki jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS