CVE-2025-71070: Luka w zarządzaniu referencjami w serwerze ublk w jądrze Linux

Naprawiono lukę CVE-2025-71070 w jądrze Linux dotyczącą zarządzania referencjami w serwerze ublk, wpływającą na stabilność i bezpieczeństwo systemu.
CVE-2025-71070Linux

CVE-2025-71070: Luka w zarządzaniu referencjami w serwerze ublk w jądrze Linux

Naprawiono lukę CVE-2025-71070 w jądrze Linux dotyczącą zarządzania referencjami w serwerze ublk, wpływającą na stabilność i bezpieczeństwo systemu.

CVSS
-
EPSS
5.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w serwerze ublk, gdzie niewłaściwe zarządzanie licznikami referencji mogło prowadzić do błędów podczas obsługi żądań kopiowania danych. Problem dotyczył trybu UBLK_F_USER_COPY, powodując wycieki referencji i generowanie ostrzeżeń systemowych.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością systemu oraz błędami w obsłudze urządzeń ublk, co może wpływać na wydajność i niezawodność usług korzystających z tego mechanizmu. Niewłaściwe zarządzanie referencjami może również utrudniać diagnozę problemów i prowadzić do nieoczekiwanych zachowań systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dotyczących serwera ublk, szczególnie tych obejmujących poprawki w zarządzaniu licznikami referencji dla trybu UBLK_F_USER_COPY. W przypadku braku dostępnych aktualizacji, należy ograniczyć ekspozycję urządzeń ublk, monitorować logi systemowe pod kątem ostrzeżeń związanych z ublk oraz priorytetyzować wdrożenie poprawek w planach utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS