CVE-2025-68805: Poprawka błędu korupcji listy w io-uring w jądrze Linux

Poprawka CVE-2025-68805 usuwa błąd korupcji listy io-uring w jądrze Linux, zwiększając stabilność i bezpieczeństwo systemu.
CVE-2025-68805CVSS 7.8Linux

CVE-2025-68805: Poprawka błędu korupcji listy w io-uring w jądrze Linux

Poprawka CVE-2025-68805 usuwa błąd korupcji listy io-uring w jądrze Linux, zwiększając stabilność i bezpieczeństwo systemu.

CVSS
7.8 HIGH
EPSS
2.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module fuse dotyczącą korupcji listy io-uring przy zakończeniu niezatwierdzonych żądań. Problem polegał na pozostawieniu nieusuniętego wpisu w kolejce, co prowadziło do błędów użycia po zwolnieniu pamięci.

Wpływ biznesowy

Luka może powodować korupcję pamięci i potencjalne błędy w działaniu systemu, co wpływa na stabilność i bezpieczeństwo środowisk korzystających z io-uring w module fuse. Operatorzy powinni rozważyć ryzyko związane z niestabilnością systemu i możliwymi atakami wykorzystującymi ten błąd.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą nieusuwanie żądań z kolejki w module fuse. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z io-uring oraz monitorować logi systemowe pod kątem nieprawidłowości.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS