CVE-2025-68198: Błąd zarządzania pamięcią crashkernel w jądrze Linux
CVE-2025-68198 to luka w jądrze Linux dotycząca crashkernel, powodująca awarie systemu. Zalecana jest aktualizacja jądra i monitorowanie systemu.
- CVSS
- -
- EPSS
- 6.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd związany z funkcją crashkernel, który powodował nieprawidłowe zarządzanie rezerwacją pamięci oraz potencjalne awarie systemu przy zmniejszaniu rozmiaru pamięci crashkernel poniżej wartości minimalnej. Problem objawiał się błędnymi obiektami zasobów i awarią jądra przy wielokrotnym zmniejszaniu rezerwacji.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko niestabilności systemu i potencjalnych awarii jądra Linux podczas dynamicznej zmiany ustawień crashkernel. Może to wpłynąć na dostępność systemów krytycznych, zwłaszcza tam, gdzie wykorzystywana jest funkcja crashkernel do diagnostyki awarii.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68198. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć operacje zmniejszania rozmiaru crashkernel poniżej minimalnej rezerwacji, monitorować logi systemowe pod kątem błędów związanych z crashkernel oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.