CVE-2025-68285: Poprawka błędu use-after-free w libceph w jądrze Linux

Poprawka CVE-2025-68285 eliminuje błąd use-after-free w libceph jądra Linux, poprawiając stabilność systemów korzystających z Ceph.
CVE-2025-68285CVSS 9.8Linux

CVE-2025-68285: Poprawka błędu use-after-free w libceph w jądrze Linux

Poprawka CVE-2025-68285 eliminuje błąd use-after-free w libceph jądra Linux, poprawiając stabilność systemów korzystających z Ceph.

CVSS
9.8 CRITICAL
EPSS
44.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w libceph, gdzie w funkcji have_mon_and_osd_map() mogło dojść do użycia zwolnionej pamięci (use-after-free). Problem wynikał z wyścigu między wątkami podczas aktualizacji map monitorów i OSD, co mogło prowadzić do błędów i awarii systemu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług korzystających z Ceph, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z montowaniem systemów plików Ceph oraz możliwe błędy w logach systemowych. Niezaktualizowane systemy mogą być bardziej podatne na problemy operacyjne i utratę danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68285. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z Ceph, monitorować logi pod kątem błędów związanych z montowaniem i działaniem Ceph oraz priorytetyzować wdrożenie poprawek. Warto również przeprowadzić audyt konfiguracji i uprawnień dostępu do komponentów Ceph.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS