CVE-2025-38708: luka w jądrze Linux w DRBD przy obsłudze konfliktów zapisu
Wysokie ryzyko CVE-2025-38708 w DRBD jądra Linux. Zalecane aktualizacje i monitorowanie systemów z trybem two-primaries.
- CVSS
- 7.8 HIGH
- EPSS
- 5.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w DRBD dotyczącą brakującego kref_get podczas obsługi konfliktów zapisu z włączoną opcją "two-primaries". Błąd mógł prowadzić do użycia zwolnionej pamięci i awarii jądra.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z DRBD w trybie "two-primaries" luka ta może skutkować awariami systemu i potencjalną utratą danych. Jednak w praktyce ścieżka ta jest rzadko wykorzystywana, ponieważ wyższe warstwy zwykle poprawnie zarządzają współbieżnymi zapisami, minimalizując ryzyko wystąpienia problemu.
Rekomendowane działania administratora
Zaleca się przegląd aktualizacji jądra Linux i zastosowanie dostępnych poprawek od dostawcy. Administratorzy powinni ograniczyć ekspozycję systemów korzystających z DRBD w trybie "two-primaries", monitorować logi pod kątem nieprawidłowości oraz weryfikować konfigurację klastrów i systemów plików rozproszonych, aby zapobiec współbieżnym zapisom.