CVE-2025-68762: Poprawka inicjalizacji kolejki zadań w netpoll w jądrze Linux
Naprawiono błąd CVE-2025-68762 w jądrze Linux dotyczący inicjalizacji kolejki zadań w netpoll, eliminując ostrzeżenia jądra przy konfiguracji netconsole.
- CVSS
- -
- EPSS
- 5.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w module netpoll, który powodował ostrzeżenie jądra przy niepowodzeniu konfiguracji netconsole na urządzeniach z flagą IFF_DISABLE_NETPOLL. Problem wynikał z próby anulowania niezinicjalizowanej kolejki zadań podczas czyszczenia.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury błąd ten może skutkować nieoczekiwanymi ostrzeżeniami jądra, co utrudnia diagnostykę i stabilność systemu. Choć nie prowadzi bezpośrednio do eskalacji uprawnień, stabilność i niezawodność usług korzystających z netpoll mogą być zagrożone.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, aby zapewnić poprawne inicjalizowanie kolejki zadań w module netpoll. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń z flagą IFF_DISABLE_NETPOLL oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z netpoll.