CVE-2025-68375: Poprawka błędu NULL w obsłudze zdarzeń PEBS w jądrze Linux

Naprawiono błąd CVE-2025-68375 w jądrze Linux dotyczący dostępu do NULL w perf/x86, poprawiający stabilność monitorowania PEBS.
CVE-2025-68375Linux

CVE-2025-68375: Poprawka błędu NULL w obsłudze zdarzeń PEBS w jądrze Linux

Naprawiono błąd CVE-2025-68375 w jądrze Linux dotyczący dostępu do NULL w perf/x86, poprawiający stabilność monitorowania PEBS.

CVSS
-
EPSS
5.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd związany z dostępem do wskaźnika NULL podczas przetwarzania zdarzeń PEBS w module perf/x86. Problem powodował potencjalną utratę rekordów PEBS oraz nieprawidłowe zatrzymanie grupy zdarzeń, co skutkowało błędami w obsłudze zdarzeń.

Wpływ biznesowy

Błąd mógł prowadzić do nieoczekiwanego zatrzymania monitorowania wydajności procesora i utraty danych zdarzeń, co wpływa na dokładność analizy wydajności systemu. Operatorzy IT i właściciele infrastruktury korzystający z narzędzi perf do profilowania mogą doświadczyć zakłóceń w monitoringu, co utrudnia diagnozę i optymalizację systemów.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-68375. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów perf oraz priorytetyzację wdrożenia poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS