CVE-2025-71239: luka w jądrze Linux dotycząca audytu zmian atrybutów plików

Luka CVE-2025-71239 w jądrze Linux pozwalała na ominięcie audytu zmian atrybutów plików. Zalecana jest aktualizacja jądra i monitorowanie systemu.
CVE-2025-71239CVSS 5.5Linux

CVE-2025-71239: luka w jądrze Linux dotycząca audytu zmian atrybutów plików

Luka CVE-2025-71239 w jądrze Linux pozwalała na ominięcie audytu zmian atrybutów plików. Zalecana jest aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
2.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która pozwalała na ominięcie reguł audytu przy zmianie atrybutów plików za pomocą funkcji fchmodat2(). Funkcja ta, wprowadzona w wersji 6.6, nie była wcześniej uwzględniona w klasie zmian atrybutów audytu, co umożliwiało pominięcie monitoringu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może oznaczać ryzyko niepełnego monitorowania zmian atrybutów plików, co utrudnia wykrywanie nieautoryzowanych modyfikacji i potencjalnych incydentów bezpieczeństwa. Brak odpowiedniego audytu może wpłynąć na zgodność z politykami bezpieczeństwa i regulacjami.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę, która dodaje funkcję fchmodat2() do klasy zmian atrybutów w systemie audytu. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji fchmodat2() oraz przeglądać logi audytu pod kątem nieautoryzowanych zmian atrybutów plików. Priorytetowo należy wdrożyć dostępne poprawki i monitorować system pod kątem podejrzanej aktywności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS