CVE-2025-40233: Błąd w ocfs2 w jądrze Linux związany z nieaktualnym cache mapy extentów

Naprawiono lukę CVE-2025-40233 w systemie plików ocfs2 Linux, która powodowała błędy zapisu. Zalecana szybka aktualizacja jądra.
CVE-2025-40233Linux

CVE-2025-40233: Błąd w ocfs2 w jądrze Linux związany z nieaktualnym cache mapy extentów

Naprawiono lukę CVE-2025-40233 w systemie plików ocfs2 Linux, która powodowała błędy zapisu. Zalecana szybka aktualizacja jądra.

CVSS
-
EPSS
8.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików ocfs2, gdzie cache mapy extentów nie jest czyszczony po przeniesieniu lub defragmentacji extentów. Powodowało to błędy podczas operacji zapisu, wywołując krytyczny błąd BUG_ON.

Wpływ biznesowy

Problem może prowadzić do awarii systemu plików ocfs2 podczas operacji zapisu, co wpływa na stabilność i dostępność usług korzystających z tego systemu. Administratorzy systemów Linux wykorzystujących ocfs2 powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych przerw w działaniu i utraty danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-40233. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć operacje przenoszenia i defragmentacji extentów w systemie plików ocfs2 oraz monitorować logi systemowe pod kątem błędów związanych z ocfs2.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS