CVE-2025-38708: luka w jądrze Linux w DRBD przy obsłudze konfliktów zapisu

Wysokie ryzyko CVE-2025-38708 w DRBD jądra Linux. Zalecane aktualizacje i monitorowanie systemów z trybem two-primaries.
CVE-2025-38708CVSS 7.8Linux

CVE-2025-38708: luka w jądrze Linux w DRBD przy obsłudze konfliktów zapisu

Wysokie ryzyko CVE-2025-38708 w DRBD jądra Linux. Zalecane aktualizacje i monitorowanie systemów z trybem two-primaries.

CVSS
7.8 HIGH
EPSS
5.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w DRBD dotyczącą brakującego kref_get podczas obsługi konfliktów zapisu z włączoną opcją "two-primaries". Błąd mógł prowadzić do użycia zwolnionej pamięci i awarii jądra.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z DRBD w trybie "two-primaries" luka ta może skutkować awariami systemu i potencjalną utratą danych. Jednak w praktyce ścieżka ta jest rzadko wykorzystywana, ponieważ wyższe warstwy zwykle poprawnie zarządzają współbieżnymi zapisami, minimalizując ryzyko wystąpienia problemu.

Rekomendowane działania administratora

Zaleca się przegląd aktualizacji jądra Linux i zastosowanie dostępnych poprawek od dostawcy. Administratorzy powinni ograniczyć ekspozycję systemów korzystających z DRBD w trybie "two-primaries", monitorować logi pod kątem nieprawidłowości oraz weryfikować konfigurację klastrów i systemów plików rozproszonych, aby zapobiec współbieżnym zapisom.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS