CVE-2025-71161: luka w jądrze Linux dotycząca dm-verity i rekurencyjnej korekcji błędów
Opis luki CVE-2025-71161 w dm-verity jądra Linux, wpływ na stabilność i zalecenia dla administratorów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module dm-verity, która dotyczyła rekurencyjnej korekcji błędów (FEC). Problem mógł prowadzić do zablokowania procesu w stanie 'D' (denial-of-service) oraz nieprawidłowego działania korekcji danych.
Wpływ biznesowy
Luka w dm-verity może powodować zatrzymanie procesów systemowych, co wpływa na stabilność systemu i dostępność usług. Ponadto, błędna implementacja korekcji błędów oznacza, że mechanizm nie działał zgodnie z założeniami, co może wpływać na integralność danych w systemach korzystających z dm-verity. Operatorzy powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z dm-verity, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.