CVE-2025-68774: Poprawka błędu zarządzania referencjami w hfsplus w jądrze Linux
Naprawiono błąd CVE-2025-68774 w hfsplus Linux, który mógł powodować awarie systemu plików HFS+. Zalecana aktualizacja jądra.
- CVSS
- -
- EPSS
- 7.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w systemie plików hfsplus, gdzie współbieżne wywołania sync() i link() mogły prowadzić do nieprawidłowego zarządzania referencjami węzłów bnode. Problem polegał na braku wywołania hfs_bnode_get() przy ponownym użyciu istniejącego węzła, co mogło skutkować błędem krytycznym.
Wpływ biznesowy
Błąd ten może powodować niestabilność systemu plików HFS+ na systemach Linux, prowadząc do potencjalnych awarii jądra (kernel panic) i utraty danych. Operatorzy IT korzystający z systemów plików HFS+ powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością danych i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68774. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć jednoczesne operacje sync() i link() na systemach plików HFS+, monitorować logi systemowe pod kątem błędów związanych z hfsplus oraz przeprowadzić przegląd ryzyka i priorytetyzację działań zabezpieczających.