CVE-2025-68375: Poprawka błędu NULL w obsłudze zdarzeń PEBS w jądrze Linux
Naprawiono błąd CVE-2025-68375 w jądrze Linux dotyczący dostępu do NULL w perf/x86, poprawiający stabilność monitorowania PEBS.
- CVSS
- -
- EPSS
- 5.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd związany z dostępem do wskaźnika NULL podczas przetwarzania zdarzeń PEBS w module perf/x86. Problem powodował potencjalną utratę rekordów PEBS oraz nieprawidłowe zatrzymanie grupy zdarzeń, co skutkowało błędami w obsłudze zdarzeń.
Wpływ biznesowy
Błąd mógł prowadzić do nieoczekiwanego zatrzymania monitorowania wydajności procesora i utraty danych zdarzeń, co wpływa na dokładność analizy wydajności systemu. Operatorzy IT i właściciele infrastruktury korzystający z narzędzi perf do profilowania mogą doświadczyć zakłóceń w monitoringu, co utrudnia diagnozę i optymalizację systemów.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-68375. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów perf oraz priorytetyzację wdrożenia poprawek w środowiskach produkcyjnych.