CVE-2025-68376: Poprawka błędu use-after-free w buforze ETR w jądrze Linux
Naprawiono lukę CVE-2025-68376 w jądrze Linux dotyczącą błędu use-after-free w module coresight ETR. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- -
- EPSS
- 8.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module coresight ETR, gdzie zmiana rozmiaru bufora i ponowne jego włączenie mogły prowadzić do błędu use-after-free. Problem dotyczył nieaktualizowania wskaźnika etr_buf, co skutkowało odwołaniem do zwolnionej pamięci.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez wykorzystanie błędu pamięci. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i dostępnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji ETR w trybie CS_MODE_SYSFS oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem coresight.