CVE-2025-71292: luka w jądrze Linux dotycząca przepełnienia nlink w jfs_rename

Naprawiono lukę CVE-2025-71292 w jądrze Linux dotyczącą przepełnienia nlink w jfs_rename, co poprawia stabilność systemu plików.
CVE-2025-71292CVSS 5.5Linux

CVE-2025-71292: luka w jądrze Linux dotycząca przepełnienia nlink w jfs_rename

Naprawiono lukę CVE-2025-71292 w jądrze Linux dotyczącą przepełnienia nlink w jfs_rename, co poprawia stabilność systemu plików.

CVSS
5.5 MEDIUM
EPSS
2.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module jfs, gdzie przy maksymalnej wartości nlink (-1) dla katalogu operacja zmiany nazwy podkatalogu powodowała przepełnienie i ostrzeżenia systemowe. Poprawka eliminuje problem przepełnienia i zapobiega generowaniu błędów.

Wpływ biznesowy

Ta luka może prowadzić do nieprawidłowego zachowania systemu plików, co może skutkować ostrzeżeniami i potencjalnymi problemami z integralnością danych w systemach korzystających z jfs. Operatorzy powinni zwrócić uwagę na stabilność systemów plików i możliwe zakłócenia w działaniu aplikacji zależnych od jfs.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux, która rozwiązuje problem przepełnienia nlink w module jfs. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć operacje zmiany nazw w katalogach jfs oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z nlink.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS