CVE-2025-39998: Luka przepełnienia bufora w jądrze Linux w target_core_configfs

Załatano lukę przepełnienia bufora w jądrze Linux w module target_core_configfs. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2025-39998Linux

CVE-2025-39998: Luka przepełnienia bufora w jądrze Linux w target_core_configfs

Załatano lukę przepełnienia bufora w jądrze Linux w module target_core_configfs. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
15.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę przepełnienia bufora w funkcji target_lu_gp_members_show w module target_core_configfs. Problem wynikał z braku sprawdzenia długości danych formatowanych przez snprintf, co mogło prowadzić do przekroczenia rozmiaru bufora 256 bajtów.

Wpływ biznesowy

Luka ta może prowadzić do błędów przepełnienia bufora, co w skrajnych przypadkach może skutkować awarią systemu lub możliwością wykonania nieautoryzowanego kodu. Operatorzy systemów Linux korzystających z modułu target_core_configfs powinni traktować tę podatność jako istotną, zwłaszcza w środowiskach z wysokimi wymaganiami bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji target_core_configfs, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w planach bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS