CVE-2025-38659: luka w jądrze Linux dotycząca systemu plików gfs2

Wykryto lukę w jądrze Linux dotycząca systemu plików gfs2, mogącą powodować awarie. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-38659CVSS 7.8Linux

CVE-2025-38659: luka w jądrze Linux dotycząca systemu plików gfs2

Wykryto lukę w jądrze Linux dotycząca systemu plików gfs2, mogącą powodować awarie. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
6.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików gfs2, gdzie mechanizm samonaprawy podczas odłączania ostatniego węzła był wadliwy i prowadził do błędów pamięci. Problem polegał na nieprawidłowym dostępie do wskaźnika po zwolnieniu pamięci, co mogło skutkować awarią systemu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu plików gfs2, prowadząc do potencjalnych przerw w działaniu usług korzystających z tego systemu. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość awarii lub utraty danych w środowiskach wykorzystujących gfs2, szczególnie w konfiguracjach z pojedynczym węzłem montującym system plików.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z gfs2, monitorować logi systemowe pod kątem błędów związanych z systemem plików oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS