CVE-2025-38579: Luka w jądrze Linux w module f2fs dotycząca niezainicjalizowanych wartości

Wysokie ryzyko w jądrze Linux (CVE-2025-38579) związane z niezainicjalizowanymi wartościami w module f2fs. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2025-38579CVSS 7.8Linux

CVE-2025-38579: Luka w jądrze Linux w module f2fs dotycząca niezainicjalizowanych wartości

Wysokie ryzyko w jądrze Linux (CVE-2025-38579) związane z niezainicjalizowanymi wartościami w module f2fs. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
6.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module f2fs, gdzie struktura extent_info była częściowo niezainicjalizowana, co mogło prowadzić do nieprzewidzianych zachowań podczas łączenia zakresów danych. Problem dotyczył funkcji get_read_extent_info, która nie zerowała wszystkich pól struktury przed użyciem.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 7.8) może powodować niestabilność systemu lub błędy w zarządzaniu danymi w systemach plików f2fs, co z kolei może wpływać na dostępność i integralność danych. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów operacyjnych i ryzyka utraty danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38579. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z f2fs, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS