CVE-2025-68374: Luka w ochronie RCU w jądrze Linux w module md

CVE-2025-68374 to luka w jądrze Linux dotycząca mechanizmu RCU w module md, naprawiona w aktualizacji jądra. Zalecana szybka aktualizacja systemu.
CVE-2025-68374Linux

CVE-2025-68374: Luka w ochronie RCU w jądrze Linux w module md

CVE-2025-68374 to luka w jądrze Linux dotycząca mechanizmu RCU w module md, naprawiona w aktualizacji jądra. Zalecana szybka aktualizacja systemu.

CVSS
-
EPSS
5.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę w module md, gdzie niewłaściwe użycie mechanizmu RCU mogło prowadzić do błędu use-after-free. Problem dotyczył przekazywania wskaźnika przed zabezpieczeniem rcu_read_lock(), co unieważniało ochronę RCU.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykorzystania błędu pamięci przez złośliwe oprogramowanie, co zagraża integralności i dostępności systemów opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68374. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem md i mechanizmem RCU.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS