CVE-2025-68769: Błąd w obsłudze f2fs_recover_fsync_data w jądrze Linux
Naprawiono krytyczną lukę w Linux kernel dotyczącą systemu plików F2FS, która mogła powodować awarie systemu podczas montowania z opcjami ro,norecovery lub ro,disable_roll_forward.
- CVSS
- -
- EPSS
- 6.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików F2FS, gdzie nieprawidłowe przetwarzanie wartości zwracanej przez funkcję f2fs_recover_fsync_data() mogło prowadzić do awarii systemu podczas montowania z opcjami ro,norecovery lub ro,disable_roll_forward. Błąd ten powodował kernel panic i zatrzymanie systemu plików.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko nieoczekiwanych awarii systemu i przestojów usług korzystających z systemu plików F2FS na jądrze Linux. Wystąpienie błędu może skutkować utratą dostępności danych i koniecznością ręcznej interwencji w celu przywrócenia działania systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68769. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie opcji montowania ro,norecovery oraz ro,disable_roll_forward na systemach korzystających z F2FS. Dodatkowo należy monitorować logi systemowe pod kątem wystąpienia błędów związanych z f2fs_recover_fsync_data i planować priorytetowe wdrożenie aktualizacji.