CVE-2025-68805: Poprawka błędu korupcji listy w io-uring w jądrze Linux
Poprawka CVE-2025-68805 usuwa błąd korupcji listy io-uring w jądrze Linux, zwiększając stabilność i bezpieczeństwo systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 3.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module fuse dotyczącą korupcji listy io-uring przy zakończeniu niezatwierdzonych żądań. Problem polegał na pozostawieniu nieusuniętego wpisu w kolejce, co prowadziło do błędów użycia po zwolnieniu pamięci.
Wpływ biznesowy
Luka może powodować korupcję pamięci i potencjalne błędy w działaniu systemu, co wpływa na stabilność i bezpieczeństwo środowisk korzystających z io-uring w module fuse. Operatorzy powinni rozważyć ryzyko związane z niestabilnością systemu i możliwymi atakami wykorzystującymi ten błąd.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą nieusuwanie żądań z kolejki w module fuse. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z io-uring oraz monitorować logi systemowe pod kątem nieprawidłowości.