CVE-2025-38430: luka w jądrze Linux dotycząca nfsd4_spo_must_allow()
Luka CVE-2025-38430 w jądrze Linux dotyczy nieprawidłowej obsługi żądań NFSv4. Zalecane jest zastosowanie poprawek i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w funkcji nfsd4_spo_must_allow(), która nieprawidłowo obsługiwała żądania niebędące złożonymi żądaniami wersji 4 protokołu NFS. Brak odpowiedniej weryfikacji mógł prowadzić do nieokreślonych zachowań podczas analizy stanu cstate.
Wpływ biznesowy
Ta luka może powodować nieprzewidziane zachowania serwera NFS, co może skutkować niestabilnością lub błędami w obsłudze żądań sieciowych. Operatorzy systemów korzystających z NFS powinni zwrócić uwagę na potencjalne ryzyko zakłóceń w usługach plikowych i możliwe problemy z dostępnością danych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję usług NFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.