CVE-2025-39880: luka w jądrze Linux dotycząca nieprawidłowego dostępu w libceph

Wysokiego ryzyka luka CVE-2025-39880 w jądrze Linux dotyczy nieprawidłowego dostępu w libceph. Zalecana szybka aktualizacja systemu.
CVE-2025-39880CVSS 9.8Linux

CVE-2025-39880: luka w jądrze Linux dotycząca nieprawidłowego dostępu w libceph

Wysokiego ryzyka luka CVE-2025-39880 w jądrze Linux dotyczy nieprawidłowego dostępu w libceph. Zalecana szybka aktualizacja systemu.

CVSS
9.8 CRITICAL
EPSS
22.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w libceph polegającą na nieprawidłowym odczycie i zapisie członków unii ceph_connection_v1_info bez sprawdzenia aktywności, co może prowadzić do błędnych wartości i potencjalnych problemów z autoryzacją. Luka ta ma wysoką ocenę CVSS 7.8 i dotyczy systemów 64-bitowych.

Wpływ biznesowy

Ta luka może skutkować nieprawidłowym działaniem mechanizmów autoryzacji w komunikacji Ceph, co może prowadzić do nieoczekiwanych błędów i konieczności ponownego pobierania uprawnień. Choć bezpośrednie skutki są ograniczone, potencjalne problemy z integralnością połączeń mogą wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-39880. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości w komunikacji Ceph oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS