CVE-2025-68188: Luka w jądrze Linux dotycząca tcp_fastopen_active_disable_ofo_check

Aktualizacja jądra Linux usuwa lukę CVE-2025-68188 związaną z potencjalnym błędem UAF w funkcji tcp_fastopen_active_disable_ofo_check.
CVE-2025-68188Linux

CVE-2025-68188: Luka w jądrze Linux dotycząca tcp_fastopen_active_disable_ofo_check

Aktualizacja jądra Linux usuwa lukę CVE-2025-68188 związaną z potencjalnym błędem UAF w funkcji tcp_fastopen_active_disable_ofo_check.

CVSS
-
EPSS
6.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę polegającą na potencjalnym użyciu wskaźnika po zwolnieniu (UAF) w funkcji tcp_fastopen_active_disable_ofo_check. Problem dotyczył niewłaściwego dostępu do flags w dst_dev() i został rozwiązany przez zastosowanie mechanizmu RCU.

Wpływ biznesowy

Luka może prowadzić do niestabilności systemu lub eskalacji uprawnień poprzez wykorzystanie błędu UAF w module TCP Fast Open. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych ataków wpływających na stabilność i bezpieczeństwo infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68188. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług TCP Fast Open oraz monitorować logi systemowe pod kątem nieprawidłowości.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS