CVE-2025-68188: Luka w jądrze Linux dotycząca tcp_fastopen_active_disable_ofo_check
Aktualizacja jądra Linux usuwa lukę CVE-2025-68188 związaną z potencjalnym błędem UAF w funkcji tcp_fastopen_active_disable_ofo_check.
- CVSS
- -
- EPSS
- 6.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę polegającą na potencjalnym użyciu wskaźnika po zwolnieniu (UAF) w funkcji tcp_fastopen_active_disable_ofo_check. Problem dotyczył niewłaściwego dostępu do flags w dst_dev() i został rozwiązany przez zastosowanie mechanizmu RCU.
Wpływ biznesowy
Luka może prowadzić do niestabilności systemu lub eskalacji uprawnień poprzez wykorzystanie błędu UAF w module TCP Fast Open. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych ataków wpływających na stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68188. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług TCP Fast Open oraz monitorować logi systemowe pod kątem nieprawidłowości.