CVE-2025-71105: luka w jądrze Linux dotycząca zarządzania pamięcią slab w systemie plików f2fs

Opisano lukę CVE-2025-71105 w jądrze Linux dotyczącą zarządzania pamięcią slab w systemie plików f2fs. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2025-71105CVSS 5.5Linux

CVE-2025-71105: luka w jądrze Linux dotycząca zarządzania pamięcią slab w systemie plików f2fs

Opisano lukę CVE-2025-71105 w jądrze Linux dotyczącą zarządzania pamięcią slab w systemie plików f2fs. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
2.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików f2fs, gdzie błędne zarządzanie pamięcią slab cache mogło prowadzić do konfliktów nazw i ostrzeżeń systemowych. Problem dotyczył tworzenia wielu cache o tej samej nazwie i rozmiarze, co skutkowało nieprawidłowym zwalnianiem zasobów.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub błędy podczas montowania i odmontowywania systemów plików f2fs, co wpływa na dostępność i niezawodność usług korzystających z tego systemu plików. Administratorzy powinni zwrócić uwagę na potencjalne problemy z pamięcią i monitorować logi systemowe pod kątem ostrzeżeń związanych z slab cache.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-71105. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz użycie systemu plików f2fs lub monitoruj logi systemowe pod kątem ostrzeżeń związanych z pamięcią slab. Przeglądaj i stosuj zalecenia dostawcy dotyczące zabezpieczeń i stabilności jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS