CVE-2025-68183: Poprawka błędu w jądrze Linux dotyczącego flagi IMA_DIGSIG

Poprawka CVE-2025-68183 w jądrze Linux zapobiega resetowaniu podpisu IMA podczas zmiany atrybutów plików, zwiększając bezpieczeństwo systemu.
CVE-2025-68183Linux

CVE-2025-68183: Poprawka błędu w jądrze Linux dotyczącego flagi IMA_DIGSIG

Poprawka CVE-2025-68183 w jądrze Linux zapobiega resetowaniu podpisu IMA podczas zmiany atrybutów plików, zwiększając bezpieczeństwo systemu.

CVSS
-
EPSS
7.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę, która powodowała resetowanie podpisu IMA do hasha pliku podczas ustawiania lub usuwania nie-IMA atrybutów rozszerzonych (xattr). Problem występował, gdy IMA i EVM działały w trybie naprawczym, co skutkowało generowaniem niepoprawnego podpisu IMA.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko utraty integralności podpisów plików IMA, co może wpłynąć na mechanizmy bezpieczeństwa oparte na weryfikacji podpisów. Może to prowadzić do błędnej oceny autentyczności plików i potencjalnego obniżenia poziomu ochrony systemu.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć zmiany atrybutów rozszerzonych plików w środowiskach z włączonym IMA i EVM w trybie naprawczym oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z podpisami IMA.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS