CVE-2025-38221: luka w jądrze Linux dotycząca ext4 - nieprawidłowy offset przy punch hole

Wysokiego ryzyka luka CVE-2025-38221 w jądrze Linux dotyczy systemu plików ext4 i operacji punch hole. Zalecana szybka aktualizacja jądra.
CVE-2025-38221CVSS 7.1Linux

CVE-2025-38221: luka w jądrze Linux dotycząca ext4 - nieprawidłowy offset przy punch hole

Wysokiego ryzyka luka CVE-2025-38221 w jądrze Linux dotyczy systemu plików ext4 i operacji punch hole. Zalecana szybka aktualizacja jądra.

CVSS
7.1 HIGH
EPSS
3.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików ext4, gdzie nieprawidłowy offset przy operacji punch hole mógł prowadzić do błędów w funkcji truncate_inode_partial_folio(), powodując potencjalne awarie systemu. Problem występował, gdy offset startowy przekraczał maksymalny dozwolony zakres.

Wpływ biznesowy

Ta luka może skutkować awarią jądra Linux podczas operacji na systemie plików ext4, co może prowadzić do przestojów usług i utraty dostępności danych. Operatorzy systemów i właściciele infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach intensywnie korzystających z ext4 i operacji punch hole.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć operacje punch hole na systemach ext4, monitorować logi systemowe pod kątem błędów jądra oraz ocenić ryzyko ekspozycji. Regularne przeglądy i testy aktualizacji są kluczowe dla utrzymania bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS