CVE-2025-68317: Luka w jądrze Linux dotycząca obsługi io_uring/zctx

Naprawiono lukę CVE-2025-68317 w jądrze Linux dotyczącą obsługi kontekstów powiadomień io_uring. Zalecana szybka aktualizacja systemu.
CVE-2025-68317Linux

CVE-2025-68317: Luka w jądrze Linux dotycząca obsługi io_uring/zctx

Naprawiono lukę CVE-2025-68317 w jądrze Linux dotyczącą obsługi kontekstów powiadomień io_uring. Zalecana szybka aktualizacja systemu.

CVSS
-
EPSS
6.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module io_uring/zctx, która dotyczyła nieprawidłowej obsługi powiązanych kontekstów powiadomień. Problem polegał na niewłaściwym przekazywaniu informacji o buforze dla żądań pochodzących z tego samego kontekstu, co mogło prowadzić do niejednoznaczności w zakończeniu powiadomień.

Wpływ biznesowy

Luka może wpływać na stabilność i bezpieczeństwo systemów Linux korzystających z mechanizmu io_uring, szczególnie w środowiskach intensywnie wykorzystujących asynchroniczne operacje I/O. Nieprawidłowa obsługa kontekstów powiadomień może prowadzić do błędów w działaniu aplikacji lub potencjalnie umożliwić eskalację uprawnień, co stanowi ryzyko dla infrastruktury IT.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-68317 i wdrożyć je w swoich systemach. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji usług korzystających z io_uring, monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetowe traktowanie tej luki w procesie zarządzania podatnościami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS