CVE-2025-68283: Poprawka w jądrze Linux dotycząca walidacji indeksów OSD w libceph
Aktualizacja Linux usuwa lukę CVE-2025-68283 w libceph, poprawiając walidację indeksów OSD i zwiększając bezpieczeństwo systemu.
- CVSS
- -
- EPSS
- 6.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux zaadresowano lukę w libceph, gdzie indeksy OSD pochodziły z niezaufanych pakietów sieciowych. Wprowadzono sprawdzenia granic, aby zweryfikować wartości względem map->max_osd, zastępując wcześniejsze użycie BUG_ON.
Wpływ biznesowy
Luka mogła prowadzić do nieprawidłowego przetwarzania danych w systemach korzystających z Ceph, potencjalnie powodując błędy lub awarie. Operatorzy systemów Linux powinni zweryfikować, czy ich jądro zawiera poprawkę, aby uniknąć ryzyka wynikającego z nieprawidłowej walidacji indeksów OSD.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę CVE-2025-68283. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na niezaufane pakiety sieciowe oraz monitorować logi pod kątem nieprawidłowości związanych z libceph i OSD.