CVE-2025-38698: luka w jądrze Linux dotycząca uszkodzenia plików JFS

Naprawiono lukę CVE-2025-38698 w jądrze Linux, zapobiegającą uszkodzeniom plików JFS poprzez negatywną wartość i_size.
CVE-2025-38698CVSS 5.5Linux

CVE-2025-38698: luka w jądrze Linux dotycząca uszkodzenia plików JFS

Naprawiono lukę CVE-2025-38698 w jądrze Linux, zapobiegającą uszkodzeniom plików JFS poprzez negatywną wartość i_size.

CVSS
5.5 MEDIUM
EPSS
5.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z systemem plików JFS, która pozwalała na utworzenie uszkodzonego pliku z ujemną wartością i_size. Wprowadzono dodatkową kontrolę przy otwieraniu takich plików, aby zapobiec błędom w dalszych operacjach.

Wpływ biznesowy

Luka może prowadzić do uszkodzenia plików w systemach korzystających z JFS, co może skutkować problemami z integralnością danych i stabilnością systemu. Administratorzy powinni zwrócić uwagę na potencjalne ryzyko związane z przetwarzaniem uszkodzonych plików i rozważyć aktualizację jądra w celu ograniczenia problemów operacyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach wykorzystujących system plików JFS. Dodatkowo warto ograniczyć dostęp do potencjalnie uszkodzonych plików, monitorować logi systemowe pod kątem błędów związanych z JFS oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko dla infrastruktury.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS