CVE-2025-38498: luka w jądrze Linux dotycząca zmian typów montowania
Naprawiono lukę CVE-2025-38498 w jądrze Linux, która ograniczała zmiany ustawień montowania tylko do przestrzeni wywołującego.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która pozwalała na zmianę ustawień propagacji tylko dla zamontowań w przestrzeni montowania wywołującego. Funkcja do_change_type() odrzuca teraz operacje na odmontowanych lub nie należących do użytkownika montowaniach.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanych zmian w konfiguracji systemu plików, co zagraża integralności i stabilności systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym problemom z bezpieczeństwem i nieprawidłowym działaniem usług zależnych od montowania systemów plików.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38498. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję systemów na nieautoryzowane zmiany montowania oraz monitoruj logi systemowe pod kątem podejrzanych operacji związanych z montowaniem.