CVE-2025-68772: Luka w jądrze Linux w module f2fs dotycząca wyścigu podczas aktualizacji kontekstu kompresji

CVE-2025-68772 to luka w jądrze Linux f2fs powodująca błąd dzielenia przez zero podczas zapisu. Zalecana szybka aktualizacja systemu.
CVE-2025-68772Linux

CVE-2025-68772: Luka w jądrze Linux w module f2fs dotycząca wyścigu podczas aktualizacji kontekstu kompresji

CVE-2025-68772 to luka w jądrze Linux f2fs powodująca błąd dzielenia przez zero podczas zapisu. Zalecana szybka aktualizacja systemu.

CVSS
-
EPSS
6.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików f2fs, gdzie wyścig w trakcie zapisu mógł prowadzić do błędu dzielenia przez zero. Problem dotyczył nieprawidłowej aktualizacji kontekstu kompresji podczas operacji writeback, co mogło skutkować awarią systemu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu Linux korzystającego z systemu plików f2fs, prowadząc do awarii lub utraty danych podczas intensywnych operacji zapisu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko wpływające na dostępność i integralność danych w środowiskach wykorzystujących f2fs, szczególnie w systemach o dużym obciążeniu zapisem.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-68772. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z f2fs na intensywne operacje zapisu oraz monitorować logi systemowe pod kątem błędów związanych z f2fs. Priorytetowo traktuj przegląd i wdrożenie poprawek od dostawcy jądra Linux.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS