CVE-2025-68284: Linux kernel - zapobieganie zapisywaniu poza granicami w libceph
Aktualizacja Linux kernel usuwa lukę CVE-2025-68284 w libceph, zapobiegając zapisywaniu poza granicami i zwiększając bezpieczeństwo systemu.
- CVSS
- -
- EPSS
- 6.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w libceph, która mogła powodować zapisywanie poza granicami bufora w funkcji handle_auth_session_key(). Problem wynikał z braku odpowiednich kontroli długości danych pochodzących z niezaufanych pakietów sieciowych.
Wpływ biznesowy
Luka ta mogła prowadzić do naruszenia integralności pamięci, co w skrajnych przypadkach może skutkować awarią systemu lub eskalacją uprawnień. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych zagrożeń wynikających z przetwarzania niezweryfikowanych danych sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-68284. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowany ruch sieciowy oraz monitorować logi pod kątem nieprawidłowości związanych z usługą ceph.