CVE-2025-68199: Poprawka obsługi CODETAG_EMPTY w jądrze Linux

CVE-2025-68199 to luka w jądrze Linux związana z obsługą rozszerzeń slabobj_ext, mogąca powodować błędy i awarie systemu. Zalecana aktualizacja jądra.
CVE-2025-68199Linux

CVE-2025-68199: Poprawka obsługi CODETAG_EMPTY w jądrze Linux

CVE-2025-68199 to luka w jądrze Linux związana z obsługą rozszerzeń slabobj_ext, mogąca powodować błędy i awarie systemu. Zalecana aktualizacja jądra.

CVSS
-
EPSS
6.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux zaadresowano błąd w obsłudze rozszerzeń obiektów pamięci slab, gdzie nieprawidłowe oznaczanie obiektów jako CODETAG_EMPTY mogło prowadzić do nieoczekiwanych ostrzeżeń i błędów jądra. Problem dotyczył funkcji mark_objexts_empty, która została zmodyfikowana, aby poprawnie obsługiwać istniejące wartości CODETAG_EMPTY.

Wpływ biznesowy

Błąd ten może skutkować ostrzeżeniami i błędami krytycznymi w jądrze systemu, co może prowadzić do niestabilności lub awarii systemu operacyjnego. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko przestojów i utraty dostępności usług działających na systemach Linux korzystających z wadliwych wersji jądra.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68199. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem ostrzeżeń związanych z slabobj_ext oraz priorytetyzować wdrożenie poprawek. Warto także przeprowadzić audyt konfiguracji i wykorzystania pamięci slab w systemach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS