CVE-2025-68264: Błąd wyścigu w systemie plików ext4 w jądrze Linux
CVE-2025-68264 to luka w systemie plików ext4 jądra Linux prowadząca do awarii. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- -
- EPSS
- 7.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę w systemie plików ext4, gdzie nieaktualne dane dotyczące rozmiaru inline data mogą prowadzić do awarii jądra (BUG_ON). Problem wynika z wyścigu między operacjami modyfikującymi a zapisem danych inline.
Wpływ biznesowy
Ta luka może powodować awarie systemu plików ext4, co skutkuje niestabilnością systemu i potencjalną utratą danych. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć przestojów i problemów z integralnością danych w środowiskach korzystających z ext4.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu załatania luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć jednoczesne operacje na atrybutach rozszerzonych (xattr) oraz monitorować logi systemowe pod kątem błędów związanych z ext4. Priorytetowo traktuj wdrożenie poprawek zabezpieczających przed wyścigami w systemie plików.