CVE-2025-38221: luka w jądrze Linux dotycząca ext4 - nieprawidłowy offset przy punch hole
Wysokiego ryzyka luka CVE-2025-38221 w jądrze Linux dotyczy systemu plików ext4 i operacji punch hole. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.1 HIGH
- EPSS
- 3.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików ext4, gdzie nieprawidłowy offset przy operacji punch hole mógł prowadzić do błędów w funkcji truncate_inode_partial_folio(), powodując potencjalne awarie systemu. Problem występował, gdy offset startowy przekraczał maksymalny dozwolony zakres.
Wpływ biznesowy
Ta luka może skutkować awarią jądra Linux podczas operacji na systemie plików ext4, co może prowadzić do przestojów usług i utraty dostępności danych. Operatorzy systemów i właściciele infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach intensywnie korzystających z ext4 i operacji punch hole.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć operacje punch hole na systemach ext4, monitorować logi systemowe pod kątem błędów jądra oraz ocenić ryzyko ekspozycji. Regularne przeglądy i testy aktualizacji są kluczowe dla utrzymania bezpieczeństwa.