Вразливість у Linux kernel: витік посилань у nfsd_open_local_fh()

Виправлено вразливість CVE-2025-38567 у Linux kernel, що викликала витік посилань у nfsd_open_local_fh() та зависання сервера NFS при завершенні роботи.
CVE-2025-38567CVSS 4.7Linux

Вразливість у Linux kernel: витік посилань у nfsd_open_local_fh()

Виправлено вразливість CVE-2025-38567 у Linux kernel, що викликала витік посилань у nfsd_open_local_fh() та зависання сервера NFS при завершенні роботи.

CVSS
4.7 MEDIUM
EPSS
1.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, пов’язану з витоком посилань у функції nfsd_open_local_fh(). Це може призвести до зависання сервера NFS під час його завершення роботи через неправильне звільнення ресурсів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає можливі проблеми з надійністю роботи серверів NFS, зокрема зависання при їх завершенні роботи, що може вплинути на доступність сервісів. Вразливість має середній рівень критичності, тому важливо своєчасно оновити ядро Linux для уникнення потенційних проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до серверів NFS, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки