CVE-2025-68185: Luka w jądrze Linux w funkcji nfs4_setup_readdir związana z niewystarczającym blokowaniem
Naprawiono lukę CVE-2025-68185 w jądrze Linux dotyczącą niewystarczającego blokowania w nfs4_setup_readdir, potencjalnie wpływającą na systemy wirtualne.
- CVSS
- -
- EPSS
- 8.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji nfs4_setup_readdir, gdzie niewystarczające blokowanie przy dereferencji -›d_parent-›d_inode mogło prowadzić do warunku wyścigu. Atak na rzeczywistym sprzęcie jest mało prawdopodobny, jednak potencjalnie możliwy w środowiskach wirtualnych, takich jak KVM.
Wpływ biznesowy
Chociaż ryzyko wykorzystania tej luki na fizycznym sprzęcie jest niskie, środowiska wirtualne mogą być bardziej narażone na ataki wykorzystujące ten warunek wyścigu. Może to prowadzić do niestabilności systemu lub potencjalnych błędów w działaniu usług korzystających z NFSv4, co wpływa na dostępność i integralność danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-68185. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na środowiska wirtualne oraz monitorować logi systemowe pod kątem nietypowych zachowań związanych z NFSv4. Priorytetowo traktuj przegląd i wdrożenie poprawek bezpieczeństwa.