CVE-2025-68374: Luka w ochronie RCU w jądrze Linux w module md
CVE-2025-68374 to luka w jądrze Linux dotycząca mechanizmu RCU w module md, naprawiona w aktualizacji jądra. Zalecana szybka aktualizacja systemu.
- CVSS
- -
- EPSS
- 5.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę w module md, gdzie niewłaściwe użycie mechanizmu RCU mogło prowadzić do błędu use-after-free. Problem dotyczył przekazywania wskaźnika przed zabezpieczeniem rcu_read_lock(), co unieważniało ochronę RCU.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykorzystania błędu pamięci przez złośliwe oprogramowanie, co zagraża integralności i dostępności systemów opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68374. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem md i mechanizmem RCU.