CVE-2025-38578: luka w jądrze Linux w systemie plików f2fs
Załatano lukę use-after-free w jądrze Linux w systemie plików f2fs, która może wpływać na stabilność systemu. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 7.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę typu use-after-free w funkcji f2fs_sync_inode_meta() systemu plików f2fs, zgłoszoną przez syzbot. Błąd mógł prowadzić do nieprawidłowego dostępu do pamięci, co stwarza ryzyko niestabilności systemu.
Wpływ biznesowy
Ta luka w jądrze Linux może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z systemu plików f2fs, szczególnie w środowiskach intensywnie operujących na plikach. Operatorzy IT powinni rozważyć ryzyko potencjalnych awarii lub eskalacji uprawnień w swoich infrastrukturach, zwłaszcza jeśli używają wersji jądra podatnych na ten błąd.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2025-38578. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z f2fs, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.