CVE-2025-68285: Poprawka błędu use-after-free w libceph w jądrze Linux
Poprawka CVE-2025-68285 eliminuje błąd use-after-free w libceph jądra Linux, poprawiając stabilność systemów korzystających z Ceph.
- CVSS
- 9.8 CRITICAL
- EPSS
- 44.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w libceph, gdzie w funkcji have_mon_and_osd_map() mogło dojść do użycia zwolnionej pamięci (use-after-free). Problem wynikał z wyścigu między wątkami podczas aktualizacji map monitorów i OSD, co mogło prowadzić do błędów i awarii systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z Ceph, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z montowaniem systemów plików Ceph oraz możliwe błędy w logach systemowych. Niezaktualizowane systemy mogą być bardziej podatne na problemy operacyjne i utratę danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-68285. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z Ceph, monitorować logi pod kątem błędów związanych z montowaniem i działaniem Ceph oraz priorytetyzować wdrożenie poprawek. Warto również przeprowadzić audyt konfiguracji i uprawnień dostępu do komponentów Ceph.