CVE-2025-68726: Poprawka obsługi reqsize w module crypto aead jądra Linux
Naprawiono lukę CVE-2025-68726 w module crypto aead jądra Linux, która powodowała uszkodzenia pamięci i awarie systemu.
- CVSS
- -
- EPSS
- 5.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module crypto aead, gdzie niewłaściwe ustawienie pola reqsize powodowało uszkodzenia pamięci i awarie systemu. Problem wynikał z nieaktualizacji funkcji inicjalizujących algorytmy aead do nowego sposobu zarządzania reqsize.
Wpływ biznesowy
Luka może prowadzić do niestabilności systemu i potencjalnych awarii usług korzystających z kryptografii aead w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z bezpieczeństwem i stabilnością infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, szczególnie dotyczących modułu crypto aead. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem niestabilności lub błędów związanych z kryptografią.