CVE-2025-68183: Poprawka błędu w jądrze Linux dotyczącego flagi IMA_DIGSIG
Poprawka CVE-2025-68183 w jądrze Linux zapobiega resetowaniu podpisu IMA podczas zmiany atrybutów plików, zwiększając bezpieczeństwo systemu.
- CVSS
- -
- EPSS
- 6.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała resetowanie podpisu IMA do hasha pliku podczas ustawiania lub usuwania nie-IMA atrybutów rozszerzonych (xattr). Problem występował, gdy IMA i EVM działały w trybie naprawczym, co skutkowało generowaniem niepoprawnego podpisu IMA.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko utraty integralności podpisów plików IMA, co może wpłynąć na mechanizmy bezpieczeństwa oparte na weryfikacji podpisów. Może to prowadzić do błędnej oceny autentyczności plików i potencjalnego obniżenia poziomu ochrony systemu.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć zmiany atrybutów rozszerzonych plików w środowiskach z włączonym IMA i EVM w trybie naprawczym oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z podpisami IMA.