CVE-2025-68198: Błąd zarządzania pamięcią crashkernel w jądrze Linux

CVE-2025-68198 to luka w jądrze Linux dotycząca crashkernel, powodująca awarie systemu. Zalecana jest aktualizacja jądra i monitorowanie systemu.
CVE-2025-68198Linux

CVE-2025-68198: Błąd zarządzania pamięcią crashkernel w jądrze Linux

CVE-2025-68198 to luka w jądrze Linux dotycząca crashkernel, powodująca awarie systemu. Zalecana jest aktualizacja jądra i monitorowanie systemu.

CVSS
-
EPSS
6.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd związany z funkcją crashkernel, który powodował nieprawidłowe zarządzanie rezerwacją pamięci oraz potencjalne awarie systemu przy zmniejszaniu rozmiaru pamięci crashkernel poniżej wartości minimalnej. Problem objawiał się błędnymi obiektami zasobów i awarią jądra przy wielokrotnym zmniejszaniu rezerwacji.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko niestabilności systemu i potencjalnych awarii jądra Linux podczas dynamicznej zmiany ustawień crashkernel. Może to wpłynąć na dostępność systemów krytycznych, zwłaszcza tam, gdzie wykorzystywana jest funkcja crashkernel do diagnostyki awarii.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68198. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć operacje zmniejszania rozmiaru crashkernel poniżej minimalnej rezerwacji, monitorować logi systemowe pod kątem błędów związanych z crashkernel oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS