CVE-2025-39998: Luka przepełnienia bufora w jądrze Linux w target_core_configfs
Załatano lukę przepełnienia bufora w jądrze Linux w module target_core_configfs. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- -
- EPSS
- 15.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę przepełnienia bufora w funkcji target_lu_gp_members_show w module target_core_configfs. Problem wynikał z braku sprawdzenia długości danych formatowanych przez snprintf, co mogło prowadzić do przekroczenia rozmiaru bufora 256 bajtów.
Wpływ biznesowy
Luka ta może prowadzić do błędów przepełnienia bufora, co w skrajnych przypadkach może skutkować awarią systemu lub możliwością wykonania nieautoryzowanego kodu. Operatorzy systemów Linux korzystających z modułu target_core_configfs powinni traktować tę podatność jako istotną, zwłaszcza w środowiskach z wysokimi wymaganiami bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji target_core_configfs, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w planach bezpieczeństwa.