CVE-2025-68376: Poprawka błędu use-after-free w buforze ETR w jądrze Linux

Naprawiono lukę CVE-2025-68376 w jądrze Linux dotyczącą błędu use-after-free w module coresight ETR. Zalecane aktualizacje i monitorowanie systemu.
CVE-2025-68376Linux

CVE-2025-68376: Poprawka błędu use-after-free w buforze ETR w jądrze Linux

Naprawiono lukę CVE-2025-68376 w jądrze Linux dotyczącą błędu use-after-free w module coresight ETR. Zalecane aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
8.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module coresight ETR, gdzie zmiana rozmiaru bufora i ponowne jego włączenie mogły prowadzić do błędu use-after-free. Problem dotyczył nieaktualizowania wskaźnika etr_buf, co skutkowało odwołaniem do zwolnionej pamięci.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez wykorzystanie błędu pamięci. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i dostępnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji ETR w trybie CS_MODE_SYSFS oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem coresight.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS