In de Linux-kernel is een kritiek beveiligingsprobleem (CVE-2025-38659) gevonden dat betrekking heeft op de gfs2 bestandssysteem module. Deze kwetsbaarheid kan ertoe leiden dat systemen onbedoeld toegang bieden aan kwaadwillenden. Het probleem ontstaat door een poging tot zelfherstel, die niet effectief is en tot ernstige inconsistenties kan leiden.
Overzicht
Als een knooppunt zich terugtrekt terwijl het de enige is met toegang tot het bestandssysteem, probeerde gfs2 voorheen het lokale journaal opnieuw af te spelen om het bestandssysteem in een consistente staat terug te brengen. Dit is problematisch omdat gfs2_recover_func() de poging zelf blokkeert, wat leidt tot een use-after-free poging gevolgd door een NULL pointer dereference.
Aanbevelingen
- Houd uw systemen goed in de gaten en zorg ervoor dat zij niet lopen op kwetsbare versies van de Linux-kernel tussen versies
5.7
en
6.17-rc1
.
- Upgrade naar de nieuwste Linux-kernelversie die niet getroffen is, zoals versies boven
6.16.1
.
- Raadpleeg de Linux kernel repository voor de laatste updates en patches.
Bronnen
- Commit 1a91ba12abef628b43cada87478328274d988e88
- Commit f5426ffbec971a8f7346a57392d3a901bdee5a9b
- Commit 6784367b2f3cd7b89103de35764f37f152590dbd
- Commit 97c94c7dbddc34d353c83b541b3decabf98d04af
- Commit deb016c1669002e48c431d6fd32ea1c20ef41756
Vraag en Antwoord
Wat is CVE-2025-38659?
Dit is een beveiligingsprobleem in de Linux-kernel dat invloed heeft op het gfs2 bestandssysteem. Het betreft een fout in de zelfherstelfunctie die tot ernstige veiligheidsrisico’s kan leiden.
Welke systemen zijn kwetsbaar voor CVE-2025-38659?
Systemen die draaien op de Linux-kernel tussen versies
5.7
en
6.17-rc1
zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Ja, er zijn updates beschikbaar in de Linux-kernel repository. Controleer de referentiesectie voor specifieke commits die het probleem aanpakken.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan, door misbruik te maken van deze kwetsbaarheid, ongeautoriseerde toegang tot het systeem verkrijgen, wat kan resulteren in dataverlies of systeemcompromis.

