CVE-2025-68309: Poprawka błędu NULL pointer w PCI/AER w jądrze Linux

Naprawiono lukę CVE-2025-68309 w jądrze Linux, zapobiegającą awariom systemu spowodowanym błędem NULL pointer w PCI/AER.
CVE-2025-68309Linux

CVE-2025-68309: Poprawka błędu NULL pointer w PCI/AER w jądrze Linux

Naprawiono lukę CVE-2025-68309 w jądrze Linux, zapobiegającą awariom systemu spowodowanym błędem NULL pointer w PCI/AER.

CVSS
-
EPSS
4.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na dostępie do wskaźnika NULL w module PCI/AER, która mogła prowadzić do awarii systemu (kernel panic). Problem wynikał z nieobsłużonego zwrócenia wartości NULL przez funkcję kzalloc(GFP_KERNEL).

Wpływ biznesowy

Ta luka może powodować nieoczekiwane awarie systemu, co wpływa na stabilność i dostępność infrastruktury IT opierającej się na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-68309. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS