CVE-2025-68764: Poprawa automatycznego montowania systemów plików NFS w jądrze Linux

Aktualizacja jądra Linux naprawia lukę CVE-2025-68764 dotyczącą dziedziczenia opcji montowania systemów plików NFS, zwiększając bezpieczeństwo danych.
CVE-2025-68764Linux

CVE-2025-68764: Poprawa automatycznego montowania systemów plików NFS w jądrze Linux

Aktualizacja jądra Linux naprawia lukę CVE-2025-68764 dotyczącą dziedziczenia opcji montowania systemów plików NFS, zwiększając bezpieczeństwo danych.

CVSS
-
EPSS
8.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę dotyczącą automatycznego montowania systemów plików NFS, która powodowała, że opcje montowania takie jak 'ro' (tylko do odczytu) nie były prawidłowo dziedziczone. Poprawka zapewnia zachowanie ustawień superbloku, co zwiększa bezpieczeństwo i stabilność systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to, że systemy plików montowane automatycznie przez NFS będą teraz respektować ustawione opcje bezpieczeństwa, takie jak tylko do odczytu, co ogranicza ryzyko nieautoryzowanych modyfikacji danych. Niezastosowanie aktualizacji może prowadzić do niezamierzonego nadpisywania lub wykonywania plików, co może wpłynąć na integralność i bezpieczeństwo danych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-68764. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów NFS, monitorować logi pod kątem nieautoryzowanych działań oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS