CVE-2025-68761: Poprawka błędu use-after-free w jądrze Linux dla systemu plików HFS
Naprawiono lukę use-after-free w jądrze Linux dotyczącą systemu plików HFS. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- -
- EPSS
- 4.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików HFS, gdzie funkcja hfs_correct_next_unused_CNID() mogła odwoływać się do zwolnionego obiektu, co mogło prowadzić do błędów pamięci. Problem polegał na nieprawidłowej kolejności operacji zmniejszających licznik referencji i użycia wskaźnika.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalnie umożliwić eskalację uprawnień poprzez błędy w zarządzaniu pamięcią. Operatorzy systemów Linux korzystających z HFS powinni rozważyć wpływ na stabilność i bezpieczeństwo swoich środowisk, zwłaszcza jeśli obsługują woluminy HFS.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie oficjalnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-68761. W przypadku braku dostępnej łatki, należy ograniczyć dostęp do systemów korzystających z HFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji.