CVE-2025-38691: luka w jądrze Linux dotycząca pNFS i obsługi pamięci

Naprawiono lukę CVE-2025-38691 w jądrze Linux dotyczącą pNFS i obsługi pamięci. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2025-38691CVSS 5.5Linux

CVE-2025-38691: luka w jądrze Linux dotycząca pNFS i obsługi pamięci

Naprawiono lukę CVE-2025-38691 w jądrze Linux dotyczącą pNFS i obsługi pamięci. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
6.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module pNFS, gdzie nieprawidłowe odwołanie do niezainicjalizowanego wskaźnika podczas kodowania zakresów danych mogło prowadzić do błędów pamięci. Problem dotyczył także braku limitu na maksymalny rozmiar bufora, co mogło skutkować przekroczeniem dopuszczalnego rozmiaru RPC.

Wpływ biznesowy

Luka może powodować niestabilność systemu lub błędy w obsłudze plików w środowiskach korzystających z pNFS, zwłaszcza przy pracy z dużymi plikami i wieloma zakresami danych. Operatorzy systemów powinni być świadomi potencjalnych problemów z wydajnością i stabilnością, które mogą wpływać na dostępność usług opartych na jądrze Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38691. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z pNFS, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS