CVE-2025-68772: Luka w jądrze Linux w module f2fs dotycząca wyścigu podczas aktualizacji kontekstu kompresji
CVE-2025-68772 to luka w jądrze Linux f2fs powodująca błąd dzielenia przez zero podczas zapisu. Zalecana szybka aktualizacja systemu.
- CVSS
- -
- EPSS
- 6.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików f2fs, gdzie wyścig w trakcie zapisu mógł prowadzić do błędu dzielenia przez zero. Problem dotyczył nieprawidłowej aktualizacji kontekstu kompresji podczas operacji writeback, co mogło skutkować awarią systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu Linux korzystającego z systemu plików f2fs, prowadząc do awarii lub utraty danych podczas intensywnych operacji zapisu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko wpływające na dostępność i integralność danych w środowiskach wykorzystujących f2fs, szczególnie w systemach o dużym obciążeniu zapisem.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-68772. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z f2fs na intensywne operacje zapisu oraz monitorować logi systemowe pod kątem błędów związanych z f2fs. Priorytetowo traktuj przegląd i wdrożenie poprawek od dostawcy jądra Linux.