CVE-2025-68762: Poprawka inicjalizacji kolejki zadań w netpoll w jądrze Linux

Naprawiono błąd CVE-2025-68762 w jądrze Linux dotyczący inicjalizacji kolejki zadań w netpoll, eliminując ostrzeżenia jądra przy konfiguracji netconsole.
CVE-2025-68762Linux

CVE-2025-68762: Poprawka inicjalizacji kolejki zadań w netpoll w jądrze Linux

Naprawiono błąd CVE-2025-68762 w jądrze Linux dotyczący inicjalizacji kolejki zadań w netpoll, eliminując ostrzeżenia jądra przy konfiguracji netconsole.

CVSS
-
EPSS
5.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w module netpoll, który powodował ostrzeżenie jądra przy niepowodzeniu konfiguracji netconsole na urządzeniach z flagą IFF_DISABLE_NETPOLL. Problem wynikał z próby anulowania niezinicjalizowanej kolejki zadań podczas czyszczenia.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury błąd ten może skutkować nieoczekiwanymi ostrzeżeniami jądra, co utrudnia diagnostykę i stabilność systemu. Choć nie prowadzi bezpośrednio do eskalacji uprawnień, stabilność i niezawodność usług korzystających z netpoll mogą być zagrożone.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, aby zapewnić poprawne inicjalizowanie kolejki zadań w module netpoll. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń z flagą IFF_DISABLE_NETPOLL oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z netpoll.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS