CVE-2025-71107: luka w jądrze Linux dotycząca systemu plików F2FS
Opis luki CVE-2025-71107 w jądrze Linux dotyczącej systemu plików F2FS i zalecenia dla administratorów IT.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w systemie plików F2FS, gdzie funkcja f2fs_put_super() mogła być wywołana przed zakończeniem odczytu wszystkich stron węzłów, co prowadziło do awarii systemu. Problem rozwiązano przez dodanie oczekiwania na zakończenie odczytów stron węzłów.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i awarie podczas odmontowywania systemu plików F2FS, co wpływa na dostępność usług i integralność danych. Operatorzy systemów korzystających z F2FS powinni zwrócić uwagę na potencjalne ryzyko przestojów i utraty danych w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z F2FS, monitorować logi systemowe pod kątem błędów związanych z odmontowywaniem oraz priorytetyzować wdrożenie poprawek.