CVE-2025-68199: Poprawka obsługi CODETAG_EMPTY w jądrze Linux
CVE-2025-68199 to luka w jądrze Linux związana z obsługą rozszerzeń slabobj_ext, mogąca powodować błędy i awarie systemu. Zalecana aktualizacja jądra.
- CVSS
- -
- EPSS
- 6.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux zaadresowano błąd w obsłudze rozszerzeń obiektów pamięci slab, gdzie nieprawidłowe oznaczanie obiektów jako CODETAG_EMPTY mogło prowadzić do nieoczekiwanych ostrzeżeń i błędów jądra. Problem dotyczył funkcji mark_objexts_empty, która została zmodyfikowana, aby poprawnie obsługiwać istniejące wartości CODETAG_EMPTY.
Wpływ biznesowy
Błąd ten może skutkować ostrzeżeniami i błędami krytycznymi w jądrze systemu, co może prowadzić do niestabilności lub awarii systemu operacyjnego. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko przestojów i utraty dostępności usług działających na systemach Linux korzystających z wadliwych wersji jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68199. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem ostrzeżeń związanych z slabobj_ext oraz priorytetyzować wdrożenie poprawek. Warto także przeprowadzić audyt konfiguracji i wykorzystania pamięci slab w systemach produkcyjnych.