CVE-2025-71292: luka w jądrze Linux dotycząca przepełnienia nlink w jfs_rename
Naprawiono lukę CVE-2025-71292 w jądrze Linux dotyczącą przepełnienia nlink w jfs_rename, co poprawia stabilność systemu plików.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module jfs, gdzie przy maksymalnej wartości nlink (-1) dla katalogu operacja zmiany nazwy podkatalogu powodowała przepełnienie i ostrzeżenia systemowe. Poprawka eliminuje problem przepełnienia i zapobiega generowaniu błędów.
Wpływ biznesowy
Ta luka może prowadzić do nieprawidłowego zachowania systemu plików, co może skutkować ostrzeżeniami i potencjalnymi problemami z integralnością danych w systemach korzystających z jfs. Operatorzy powinni zwrócić uwagę na stabilność systemów plików i możliwe zakłócenia w działaniu aplikacji zależnych od jfs.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux, która rozwiązuje problem przepełnienia nlink w module jfs. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć operacje zmiany nazw w katalogach jfs oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z nlink.