CVE-2025-68365: luka w jądrze Linux dotycząca nieinicjalizowanej pamięci w ntfs3
Średnia luka w jądrze Linux (CVE-2025-68365) dotyczy nieinicjalizowanej pamięci w ntfs3. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na używaniu nieinicjalizowanej pamięci w module ntfs3. Problem dotyczył alokacji pamięci przez __getname(), która nie była odpowiednio zerowana przed użyciem, co mogło prowadzić do nieprzewidzianych zachowań.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może wpływać na stabilność i bezpieczeństwo systemów korzystających z modułu ntfs3 do obsługi systemu plików NTFS. Nieprawidłowe użycie niezerowanej pamięci może skutkować błędami lub potencjalnym wyciekiem danych, co jest istotne dla operatorów systemów i właścicieli infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą problem z nieinicjalizowaną pamięcią w ntfs3. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z ntfs3, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planie bezpieczeństwa.