CVE-2025-68283: Poprawka w jądrze Linux dotycząca walidacji indeksów OSD w libceph

Aktualizacja Linux usuwa lukę CVE-2025-68283 w libceph, poprawiając walidację indeksów OSD i zwiększając bezpieczeństwo systemu.
CVE-2025-68283Linux

CVE-2025-68283: Poprawka w jądrze Linux dotycząca walidacji indeksów OSD w libceph

Aktualizacja Linux usuwa lukę CVE-2025-68283 w libceph, poprawiając walidację indeksów OSD i zwiększając bezpieczeństwo systemu.

CVSS
-
EPSS
6.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux zaadresowano lukę w libceph, gdzie indeksy OSD pochodziły z niezaufanych pakietów sieciowych. Wprowadzono sprawdzenia granic, aby zweryfikować wartości względem map->max_osd, zastępując wcześniejsze użycie BUG_ON.

Wpływ biznesowy

Luka mogła prowadzić do nieprawidłowego przetwarzania danych w systemach korzystających z Ceph, potencjalnie powodując błędy lub awarie. Operatorzy systemów Linux powinni zweryfikować, czy ich jądro zawiera poprawkę, aby uniknąć ryzyka wynikającego z nieprawidłowej walidacji indeksów OSD.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę CVE-2025-68283. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na niezaufane pakiety sieciowe oraz monitorować logi pod kątem nieprawidłowości związanych z libceph i OSD.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS