CVE-2025-39803: luka w jądrze Linux dotycząca obsługi UFS

W jądrze Linux usunięto ostrzeżenie w obsłudze UFS, które mogło wpływać na stabilność systemu. Zalecana aktualizacja jądra.
CVE-2025-39803CVSS 7.8Linux

CVE-2025-39803: luka w jądrze Linux dotycząca obsługi UFS

W jądrze Linux usunięto ostrzeżenie w obsłudze UFS, które mogło wpływać na stabilność systemu. Zalecana aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
3.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux usunięto ostrzeżenie WARN_ON_ONCE() w funkcji ufshcd_uic_cmd_compl(), które mogło wystąpić podczas przetwarzania polecenia UIC. Problem pojawiał się, gdy przerwanie zakończenia UIC było wyłączone i ponownie włączane, co powodowało nieoczekiwane wywołanie ostrzeżenia.

Wpływ biznesowy

Ta luka może prowadzić do nieprzewidzianych ostrzeżeń w jądrze, co może wpływać na stabilność systemu i utrudniać diagnozowanie problemów związanych z urządzeniami UFS. Operatorzy IT powinni zwrócić uwagę na potencjalne zakłócenia w obsłudze urządzeń pamięci masowej korzystających z interfejsu UFS.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą to ostrzeżenie. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z UFS, monitorować logi systemowe pod kątem powtarzających się ostrzeżeń oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS