CVE-2025-71070: Luka w zarządzaniu referencjami w serwerze ublk w jądrze Linux
Naprawiono lukę CVE-2025-71070 w jądrze Linux dotyczącą zarządzania referencjami w serwerze ublk, wpływającą na stabilność i bezpieczeństwo systemu.
- CVSS
- -
- EPSS
- 5.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w serwerze ublk, gdzie niewłaściwe zarządzanie licznikami referencji mogło prowadzić do błędów podczas obsługi żądań kopiowania danych. Problem dotyczył trybu UBLK_F_USER_COPY, powodując wycieki referencji i generowanie ostrzeżeń systemowych.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością systemu oraz błędami w obsłudze urządzeń ublk, co może wpływać na wydajność i niezawodność usług korzystających z tego mechanizmu. Niewłaściwe zarządzanie referencjami może również utrudniać diagnozę problemów i prowadzić do nieoczekiwanych zachowań systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dotyczących serwera ublk, szczególnie tych obejmujących poprawki w zarządzaniu licznikami referencji dla trybu UBLK_F_USER_COPY. W przypadku braku dostępnych aktualizacji, należy ograniczyć ekspozycję urządzeń ublk, monitorować logi systemowe pod kątem ostrzeżeń związanych z ublk oraz priorytetyzować wdrożenie poprawek w planach utrzymania systemu.