Вразливість у ядрі Linux: виправлення гонки в nfs_local_open_fh()

У ядрі Linux виправлено вразливість CVE-2025-38028, що викликала умову гонки в NFS. Рекомендується оновити ядро для підвищення безпеки.
CVE-2025-38028CVSS 7.8Linux

Вразливість у ядрі Linux: виправлення гонки в nfs_local_open_fh()

У ядрі Linux виправлено вразливість CVE-2025-38028, що викликала умову гонки в NFS. Рекомендується оновити ядро для підвищення безпеки.

CVSS
7.8 HIGH
EPSS
2.02%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з умовною гонкою в функції nfs_local_open_fh() модуля NFS/localio. Проблема виникала через потенційне звільнення структури nfsd_file іншим процесором після зняття блокування, що могло призвести до нестабільної роботи.

Бізнес-вплив

Ця вразливість може спричинити непередбачувану поведінку або збій системи при роботі з NFS, що впливає на стабільність серверів та інфраструктури, які використовують Linux kernel. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання потенційним проблемам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути налаштування доступу до NFS, обмежити експозицію сервісів і моніторити журнали системи на предмет аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки