CVE-2025-71105: luka w jądrze Linux dotycząca zarządzania pamięcią slab w systemie plików f2fs
Opisano lukę CVE-2025-71105 w jądrze Linux dotyczącą zarządzania pamięcią slab w systemie plików f2fs. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików f2fs, gdzie błędne zarządzanie pamięcią slab cache mogło prowadzić do konfliktów nazw i ostrzeżeń systemowych. Problem dotyczył tworzenia wielu cache o tej samej nazwie i rozmiarze, co skutkowało nieprawidłowym zwalnianiem zasobów.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub błędy podczas montowania i odmontowywania systemów plików f2fs, co wpływa na dostępność i niezawodność usług korzystających z tego systemu plików. Administratorzy powinni zwrócić uwagę na potencjalne problemy z pamięcią i monitorować logi systemowe pod kątem ostrzeżeń związanych z slab cache.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-71105. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz użycie systemu plików f2fs lub monitoruj logi systemowe pod kątem ostrzeżeń związanych z pamięcią slab. Przeglądaj i stosuj zalecenia dostawcy dotyczące zabezpieczeń i stabilności jądra.