CVE-2025-71107: luka w jądrze Linux dotycząca systemu plików F2FS

Opis luki CVE-2025-71107 w jądrze Linux dotyczącej systemu plików F2FS i zalecenia dla administratorów IT.
CVE-2025-71107CVSS 5.5Linux

CVE-2025-71107: luka w jądrze Linux dotycząca systemu plików F2FS

Opis luki CVE-2025-71107 w jądrze Linux dotyczącej systemu plików F2FS i zalecenia dla administratorów IT.

CVSS
5.5 MEDIUM
EPSS
5.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w systemie plików F2FS, gdzie funkcja f2fs_put_super() mogła być wywołana przed zakończeniem odczytu wszystkich stron węzłów, co prowadziło do awarii systemu. Problem rozwiązano przez dodanie oczekiwania na zakończenie odczytów stron węzłów.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu i awarie podczas odmontowywania systemu plików F2FS, co wpływa na dostępność usług i integralność danych. Operatorzy systemów korzystających z F2FS powinni zwrócić uwagę na potencjalne ryzyko przestojów i utraty danych w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z F2FS, monitorować logi systemowe pod kątem błędów związanych z odmontowywaniem oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS