CVE-2025-71239: luka w jądrze Linux dotycząca audytu zmian atrybutów plików
Luka CVE-2025-71239 w jądrze Linux pozwalała na ominięcie audytu zmian atrybutów plików. Zalecana jest aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która pozwalała na ominięcie reguł audytu przy zmianie atrybutów plików za pomocą funkcji fchmodat2(). Funkcja ta, wprowadzona w wersji 6.6, nie była wcześniej uwzględniona w klasie zmian atrybutów audytu, co umożliwiało pominięcie monitoringu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może oznaczać ryzyko niepełnego monitorowania zmian atrybutów plików, co utrudnia wykrywanie nieautoryzowanych modyfikacji i potencjalnych incydentów bezpieczeństwa. Brak odpowiedniego audytu może wpłynąć na zgodność z politykami bezpieczeństwa i regulacjami.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę, która dodaje funkcję fchmodat2() do klasy zmian atrybutów w systemie audytu. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji fchmodat2() oraz przeglądać logi audytu pod kątem nieautoryzowanych zmian atrybutów plików. Priorytetowo należy wdrożyć dostępne poprawki i monitorować system pod kątem podejrzanej aktywności.