CVE-2025-68769: Błąd w obsłudze f2fs_recover_fsync_data w jądrze Linux

Naprawiono krytyczną lukę w Linux kernel dotyczącą systemu plików F2FS, która mogła powodować awarie systemu podczas montowania z opcjami ro,norecovery lub ro,disable_roll_forward.
CVE-2025-68769Linux

CVE-2025-68769: Błąd w obsłudze f2fs_recover_fsync_data w jądrze Linux

Naprawiono krytyczną lukę w Linux kernel dotyczącą systemu plików F2FS, która mogła powodować awarie systemu podczas montowania z opcjami ro,norecovery lub ro,disable_roll_forward.

CVSS
-
EPSS
6.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików F2FS, gdzie nieprawidłowe przetwarzanie wartości zwracanej przez funkcję f2fs_recover_fsync_data() mogło prowadzić do awarii systemu podczas montowania z opcjami ro,norecovery lub ro,disable_roll_forward. Błąd ten powodował kernel panic i zatrzymanie systemu plików.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko nieoczekiwanych awarii systemu i przestojów usług korzystających z systemu plików F2FS na jądrze Linux. Wystąpienie błędu może skutkować utratą dostępności danych i koniecznością ręcznej interwencji w celu przywrócenia działania systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68769. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie opcji montowania ro,norecovery oraz ro,disable_roll_forward na systemach korzystających z F2FS. Dodatkowo należy monitorować logi systemowe pod kątem wystąpienia błędów związanych z f2fs_recover_fsync_data i planować priorytetowe wdrożenie aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS