CVE-2025-68185: Luka w jądrze Linux w funkcji nfs4_setup_readdir związana z niewystarczającym blokowaniem

Naprawiono lukę CVE-2025-68185 w jądrze Linux dotyczącą niewystarczającego blokowania w nfs4_setup_readdir, potencjalnie wpływającą na systemy wirtualne.
CVE-2025-68185Linux

CVE-2025-68185: Luka w jądrze Linux w funkcji nfs4_setup_readdir związana z niewystarczającym blokowaniem

Naprawiono lukę CVE-2025-68185 w jądrze Linux dotyczącą niewystarczającego blokowania w nfs4_setup_readdir, potencjalnie wpływającą na systemy wirtualne.

CVSS
-
EPSS
8.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji nfs4_setup_readdir, gdzie niewystarczające blokowanie przy dereferencji -›d_parent-›d_inode mogło prowadzić do warunku wyścigu. Atak na rzeczywistym sprzęcie jest mało prawdopodobny, jednak potencjalnie możliwy w środowiskach wirtualnych, takich jak KVM.

Wpływ biznesowy

Chociaż ryzyko wykorzystania tej luki na fizycznym sprzęcie jest niskie, środowiska wirtualne mogą być bardziej narażone na ataki wykorzystujące ten warunek wyścigu. Może to prowadzić do niestabilności systemu lub potencjalnych błędów w działaniu usług korzystających z NFSv4, co wpływa na dostępność i integralność danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-68185. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na środowiska wirtualne oraz monitorować logi systemowe pod kątem nietypowych zachowań związanych z NFSv4. Priorytetowo traktuj przegląd i wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS