CVE-2025-68359: Poprawka podwójnego zwolnienia pamięci w btrfs w jądrze Linux

Naprawiono lukę CVE-2025-68359 w jądrze Linux dotyczącą podwójnego zwolnienia pamięci w systemie plików btrfs. Zalecana aktualizacja systemu.
CVE-2025-68359Linux

CVE-2025-68359: Poprawka podwójnego zwolnienia pamięci w btrfs w jądrze Linux

Naprawiono lukę CVE-2025-68359 w jądrze Linux dotyczącą podwójnego zwolnienia pamięci w systemie plików btrfs. Zalecana aktualizacja systemu.

CVSS
-
EPSS
7.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików btrfs, gdzie błąd w zarządzaniu pamięcią mógł prowadzić do podwójnego zwolnienia obiektu qgroup. Problem dotyczył funkcji add_delayed_ref_head(), która mogła błędnie zwolnić już zwolnioną pamięć, powodując niestabilność systemu.

Wpływ biznesowy

Luka ta może prowadzić do awarii systemu lub niestabilności, co wpływa na dostępność usług korzystających z systemu plików btrfs. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko uszkodzenia danych lub przestojów w infrastrukturze wykorzystującej Linux z btrfs.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-68359. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z btrfs. Priorytetowo traktuj przegląd i wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS