Вразливість у ядрі Linux: виправлення гонки в nfs_local_open_fh()
У ядрі Linux виправлено вразливість CVE-2025-38028, що викликала умову гонки в NFS. Рекомендується оновити ядро для підвищення безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 2.02%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з умовною гонкою в функції nfs_local_open_fh() модуля NFS/localio. Проблема виникала через потенційне звільнення структури nfsd_file іншим процесором після зняття блокування, що могло призвести до нестабільної роботи.
Бізнес-вплив
Ця вразливість може спричинити непередбачувану поведінку або збій системи при роботі з NFS, що впливає на стабільність серверів та інфраструктури, які використовують Linux kernel. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання потенційним проблемам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути налаштування доступу до NFS, обмежити експозицію сервісів і моніторити журнали системи на предмет аномалій.