CVE-2025-38698: luka w jądrze Linux dotycząca uszkodzenia plików JFS
Naprawiono lukę CVE-2025-38698 w jądrze Linux, zapobiegającą uszkodzeniom plików JFS poprzez negatywną wartość i_size.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z systemem plików JFS, która pozwalała na utworzenie uszkodzonego pliku z ujemną wartością i_size. Wprowadzono dodatkową kontrolę przy otwieraniu takich plików, aby zapobiec błędom w dalszych operacjach.
Wpływ biznesowy
Luka może prowadzić do uszkodzenia plików w systemach korzystających z JFS, co może skutkować problemami z integralnością danych i stabilnością systemu. Administratorzy powinni zwrócić uwagę na potencjalne ryzyko związane z przetwarzaniem uszkodzonych plików i rozważyć aktualizację jądra w celu ograniczenia problemów operacyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach wykorzystujących system plików JFS. Dodatkowo warto ograniczyć dostęp do potencjalnie uszkodzonych plików, monitorować logi systemowe pod kątem błędów związanych z JFS oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko dla infrastruktury.