CVE-2025-68264: Błąd wyścigu w systemie plików ext4 w jądrze Linux

CVE-2025-68264 to luka w systemie plików ext4 jądra Linux prowadząca do awarii. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-68264Linux

CVE-2025-68264: Błąd wyścigu w systemie plików ext4 w jądrze Linux

CVE-2025-68264 to luka w systemie plików ext4 jądra Linux prowadząca do awarii. Zalecane aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
7.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę w systemie plików ext4, gdzie nieaktualne dane dotyczące rozmiaru inline data mogą prowadzić do awarii jądra (BUG_ON). Problem wynika z wyścigu między operacjami modyfikującymi a zapisem danych inline.

Wpływ biznesowy

Ta luka może powodować awarie systemu plików ext4, co skutkuje niestabilnością systemu i potencjalną utratą danych. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć przestojów i problemów z integralnością danych w środowiskach korzystających z ext4.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu załatania luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć jednoczesne operacje na atrybutach rozszerzonych (xattr) oraz monitorować logi systemowe pod kątem błędów związanych z ext4. Priorytetowo traktuj wdrożenie poprawek zabezpieczających przed wyścigami w systemie plików.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS