CVE-2025-39880: luka w jądrze Linux dotycząca nieprawidłowego dostępu w libceph
Wysokiego ryzyka luka CVE-2025-39880 w jądrze Linux dotyczy nieprawidłowego dostępu w libceph. Zalecana szybka aktualizacja systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 22.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w libceph polegającą na nieprawidłowym odczycie i zapisie członków unii ceph_connection_v1_info bez sprawdzenia aktywności, co może prowadzić do błędnych wartości i potencjalnych problemów z autoryzacją. Luka ta ma wysoką ocenę CVSS 7.8 i dotyczy systemów 64-bitowych.
Wpływ biznesowy
Ta luka może skutkować nieprawidłowym działaniem mechanizmów autoryzacji w komunikacji Ceph, co może prowadzić do nieoczekiwanych błędów i konieczności ponownego pobierania uprawnień. Choć bezpośrednie skutki są ograniczone, potencjalne problemy z integralnością połączeń mogą wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-39880. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości w komunikacji Ceph oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.