CVE-2025-38691: luka w jądrze Linux dotycząca pNFS i obsługi pamięci
Naprawiono lukę CVE-2025-38691 w jądrze Linux dotyczącą pNFS i obsługi pamięci. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module pNFS, gdzie nieprawidłowe odwołanie do niezainicjalizowanego wskaźnika podczas kodowania zakresów danych mogło prowadzić do błędów pamięci. Problem dotyczył także braku limitu na maksymalny rozmiar bufora, co mogło skutkować przekroczeniem dopuszczalnego rozmiaru RPC.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub błędy w obsłudze plików w środowiskach korzystających z pNFS, zwłaszcza przy pracy z dużymi plikami i wieloma zakresami danych. Operatorzy systemów powinni być świadomi potencjalnych problemów z wydajnością i stabilnością, które mogą wpływać na dostępność usług opartych na jądrze Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38691. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z pNFS, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.