CVE-2025-68774: Poprawka błędu zarządzania referencjami w hfsplus w jądrze Linux

Naprawiono błąd CVE-2025-68774 w hfsplus Linux, który mógł powodować awarie systemu plików HFS+. Zalecana aktualizacja jądra.
CVE-2025-68774Linux

CVE-2025-68774: Poprawka błędu zarządzania referencjami w hfsplus w jądrze Linux

Naprawiono błąd CVE-2025-68774 w hfsplus Linux, który mógł powodować awarie systemu plików HFS+. Zalecana aktualizacja jądra.

CVSS
-
EPSS
7.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w systemie plików hfsplus, gdzie współbieżne wywołania sync() i link() mogły prowadzić do nieprawidłowego zarządzania referencjami węzłów bnode. Problem polegał na braku wywołania hfs_bnode_get() przy ponownym użyciu istniejącego węzła, co mogło skutkować błędem krytycznym.

Wpływ biznesowy

Błąd ten może powodować niestabilność systemu plików HFS+ na systemach Linux, prowadząc do potencjalnych awarii jądra (kernel panic) i utraty danych. Operatorzy IT korzystający z systemów plików HFS+ powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością danych i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68774. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć jednoczesne operacje sync() i link() na systemach plików HFS+, monitorować logi systemowe pod kątem błędów związanych z hfsplus oraz przeprowadzić przegląd ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS