CVE-2025-38577: luka w jądrze Linux w systemie plików f2fs

Luka CVE-2025-38577 w jądrze Linux dotyczy systemu plików f2fs i może powodować awarie. Zalecana jest aktualizacja jądra i monitorowanie systemu.
CVE-2025-38577CVSS 5.5Linux

CVE-2025-38577: luka w jądrze Linux w systemie plików f2fs

Luka CVE-2025-38577 w jądrze Linux dotyczy systemu plików f2fs i może powodować awarie. Zalecana jest aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
5.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w systemie plików f2fs, która mogła powodować awarię systemu (panic) podczas operacji f2fs_evict_inode. Problem dotyczył błędu use-after-free w funkcji __list_del_entry_valid, co mogło prowadzić do niestabilności systemu.

Wpływ biznesowy

Ta luka może skutkować awarią systemu lub niestabilnością, co wpływa na dostępność usług i integralność danych w środowiskach korzystających z systemu plików f2fs. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów opartych na jądrze Linux z f2fs, szczególnie w infrastrukturze krytycznej.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38577. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów korzystających z f2fs, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS